The Υπηρεσία ασφάλειας στον κυβερνοχώρο και υποδομή (CISA) πρόσφατα εξέδωσε μια επείγουσα προειδοποίηση που θα πρέπει να σταματήσει κάθε οργανισμό. Πολλαπλές ομάδες απειλών αναπτύσσουν ενεργά λογισμικό κατασκοπείας εμπορικής ποιότητας που στοχεύει δημοφιλείς εφαρμογές ανταλλαγής μηνυμάτων σε συσκευές iOS και Android. Ο στόχος τους είναι σαφής: να κλέβουν ιδιωτικές συνομιλίες, να παρακολουθούν κινήσεις και να εξάγουν ευαίσθητα δεδομένα απευθείας από κινητές συσκευές.
Ενώ οι πρόσφατες εκστρατείες έχουν επικεντρωθεί σε στόχους υψηλής αξίας στα ΗΑΕ, συμπεριλαμβανομένων δημοσιογράφων, αντιφρονούντων και κυβερνητικών υπαλλήλων, αυτή η απειλή δεν θα παραμείνει περιορισμένη. Οργανισμοί παγκοσμίως με πνευματική ιδιοκτησία, οικονομικά δεδομένα ή κρίσιμες υποδομές βρίσκονται ακριβώς στο στόχαστρο.
Παραπομπή: Η κάλυψη του CyberScoop επιβεβαιώνει την ενεργή εκμετάλλευση που στοχεύει τους κατοίκους των ΗΑΕ.
Σε αντίθεση με το συμβατικό κακόβουλο λογισμικό που το λογισμικό προστασίας από ιούς μπορεί εύκολα να εντοπίσει, αυτό το spyware είναι εξελιγμένο, αθόρυβο και εστιάζει αποκλειστικά στις εφαρμογές ανταλλαγής μηνυμάτων, τις ίδιες τις πλατφόρμες όπου διεξάγονται οι σύγχρονες επιχειρήσεις:
Οι εταιρείες διεξάγουν επιχειρηματικές δραστηριότητες μέσω Slack, WhatsApp, Signal, Telegram, Messenger, WeChat και SMS. Αν παραβιάσετε αυτά τα κανάλια, θα θέσετε σε κίνδυνο ολόκληρο τον οργανισμό.
Σύμφωνα με την CISA, αυτό το spyware μπορεί:
Πρόκειται για τεχνολογία επιτήρησης εμπορικής ποιότητας σχεδιασμένη για επιμονή και μυστικότητα.
Το CISA προσδιορίζει αρκετούς κοινούς φορείς μόλυνσης:
Κρίσιμο σημείο: Δεν χρειάζεται πάντα να «κάνετε κλικ σε έναν αόριστο σύνδεσμο» για να μολυνθείτε. Ωστόσο, η πλειονότητα των εγκαταστάσεων εξακολουθεί να απαιτεί από τους χρήστες να εγκαταστήσουν εφαρμογές εκτός των επίσημων καταστημάτων Android και της Apple, ένα τεράστιο προειδοποιητικό σημάδι που τα άτομα που έχουν εκπαιδευτεί στην ασφάλεια θα πρέπει να αναγνωρίσουν αμέσως.
Το πρόβλημα; Οι περισσότεροι εργαζόμενοι δεν κατανοούν αυτούς τους κινδύνους, γεγονός που καθιστά απαραίτητη την εκπαίδευση, την επικοινωνία και την κατάρτιση.
Οι εφαρμογές ανταλλαγής μηνυμάτων έχουν γίνει η απόλυτη πλατφόρμα επίθεσης επειδή:
Οι κινητές συσκευές αποτελούν πλέον τα κύρια τερματικά σημεία, ωστόσο οι περισσότερες εταιρείες εξακολουθούν να θεωρούν την ασφάλεια των κινητών συσκευών προαιρετική.
Το BYOD (Bring Your Own Device - Φέρτε τη Δική σας Συσκευή) χωρίς ελέγχους είναι ο τρόπος με τον οποίο το spyware κερδίζει.
Εφαρμόστε ένα κλιμακωτό σύστημα:
Η εκπαίδευση πρέπει να εξελιχθεί πέρα από το «μην κάνετε κλικ σε ύποπτους συνδέσμους». Εκπαιδεύστε τους υπαλλήλους ώστε να:
Αποφασίστε ποιες εφαρμογές ανταλλαγής μηνυμάτων είναι εγκεκριμένες για επαγγελματική χρήση και, στη συνέχεια, αποκλείστε όλες τις άλλες μέσω:
Θυμάμαι: Δεν μπορείς να προστατεύσεις αυτό που δεν ελέγχεις.
Το spyware εκμεταλλεύεται συχνά ευπάθειες του λειτουργικού συστήματος που δεν έχουν επιδιορθωθεί. Η φράση "Ενημέρωση τώρα" πρέπει να γίνει πολιτική του οργανισμού και όχι πρόταση. Επανεκκινήστε όλα τα συστήματα, συμπεριλαμβανομένων των σταθμών εργασίας και των κινητών συσκευών, τουλάχιστον εβδομαδιαίως, για να διασφαλίσετε ότι έχουν εγκατασταθεί ενημερώσεις κώδικα και ότι η μνήμη του συστήματος έχει διαγραφεί.
Ακόμα και αν μια συσκευή παραβιαστεί, οι εισβολείς δεν θα πρέπει να αποκτήσουν πρόσβαση σε email, CRM, χώρο αποθήκευσης στο cloud και χρηματοοικονομικά συστήματα. Οι αρχές της μηδενικής εμπιστοσύνης ισχύουν και για τις κινητές συσκευές.
Πολλαπλασιαστής προστασίας: Αναπτύξτε διαχειριστές κωδικών πρόσβασης με μοναδικούς κωδικούς πρόσβασης και κλειδιά πρόσβασης FIDO (Fast Identity Online) για να αποτρέψετε την κλιμάκωση των διαπιστευτηρίων μετά από μία μόνο παραβίαση συσκευής.
Εάν οι εργαζόμενοι χρησιμοποιούν εφαρμογές ανταλλαγής μηνυμάτων για οποιονδήποτε επαγγελματικό σκοπό, MTD δεν είναι πλέον προαιρετικό. Σκεφτείτε το ως Εντοπισμό και Απόκριση Τελικού Σημείου (EDR) για κινητές συσκευές - απαραίτητη υποδομή ασφαλείας.
Εάν υποψιάζεστε ότι μια συσκευή έχει παραβιαστεί, ακολουθήστε αυτό το πρωτόκολλο:
Σημαντικό: Το λογισμικό spyware για κινητά έχει σχεδιαστεί για να είναι μόνιμα. Η απλή απεγκατάσταση μιας εφαρμογής δεν θα την καταργήσει.
Η προειδοποίηση της CISA υπογραμμίζει μια κρίσιμη πραγματικότητα: Οι κινητές συσκευές αποτελούν πλέον στοχευμένα σημεία εισόδου σε εταιρικά περιβάλλοντα.
Το spyware είναι φθηνό, αποτελεσματικό, κρυφό και ειδικά σχεδιασμένο για να στοχεύει τις εφαρμογές από τις οποίες εξαρτώνται περισσότερο οι επιχειρήσεις. Εάν η στρατηγική ασφαλείας σας εξακολουθεί να επικεντρώνεται σε φορητούς υπολογιστές, τείχη προστασίας και σάρωση email, τότε έχετε ήδη μείνει πίσω.
Η ασφάλεια των κινητών δεν είναι προαιρετική υποδομή, είναι το θεμέλιο της Μηδενική εμπιστοσύνη ασφάλεια σε έναν απομακρυσμένο κόσμο που δίνει προτεραιότητα.
Η προειδοποίηση της CISA είναι άμεση και η αναφορά της CyberScoop την επιβεβαιώνει: το spyware που στοχεύει εφαρμογές ανταλλαγής μηνυμάτων δεν είναι θεωρητικό. Είναι ενεργό, εξαπλώνεται και είναι αποτελεσματικό.
Ενώ οι πρόσφατες επιθέσεις επικεντρώθηκαν σε άτομα υψηλής αξίας στα ΗΑΕ, είναι μόνο θέμα χρόνου πριν παρόμοιες εκστρατείες στοχεύσουν επιχειρήσεις παγκοσμίως. Οι οργανισμοί που δεν θα ενισχύσουν τη στάση τους όσον αφορά την ασφάλεια των κινητών τηλεφώνων θα βρουν απειλητικούς παράγοντες να το κάνουν για αυτούς, με τους όρους των εισβολέων.
Η ώρα για δράση είναι τώρα.
Ανακαλύψτε και μοιραστείτε τις τελευταίες τάσεις, συμβουλές και βέλτιστες πρακτικές στον τομέα της κυβερνοασφάλειας – μαζί με νέες απειλές που πρέπει να προσέξετε.
Τα εργαλεία τεχνητής νοημοσύνης εισήλθαν στην καθημερινή μας ζωή απίστευτα γρήγορα! Κάποιος στην ομάδα σας γράφει ένα email με το ChatGPT....
Διαβάστε περισσότερα
Τα έχετε ξαναδεί. Μια μικρή μαύρη κάμερα σε έναν στύλο κοντά σε μια διασταύρωση, ένα ηλιακό πάνελ στην κορυφή, ήσυχα...
Διαβάστε περισσότερα
Η φορολογική περίοδος κρατάει απασχολημένους τους λογιστές, αλλά και τους απατεώνες. Στις αρχές του καλοκαιριού, μια εταιρεία CPA έγινε η...
Διαβάστε περισσότεραΑποκτήστε πιο οξυδερκή εικόνα των ανθρώπινων κινδύνων, με τη θετική προσέγγιση που υπερτερεί των παραδοσιακών δοκιμών ηλεκτρονικού "ψαρέματος" (phishing).
