. Agensi Keselamatan Siber dan Infrastruktur (CISA) baru-baru ini mengeluarkan amaran segera yang sepatutnya menghentikan setiap organisasi di landasannya. Berbilang kumpulan ancaman sedang aktif menggunakan perisian pengintip gred komersial yang menyasarkan apl pemesejan popular pada peranti iOS dan Android. Objektif mereka adalah jelas: mencuri perbualan peribadi, menjejaki pergerakan dan mengekstrak data sensitif terus daripada peranti mudah alih.
Walaupun kempen baru-baru ini memfokuskan pada sasaran bernilai tinggi di UAE, termasuk wartawan, penentang dan pekerja kerajaan, ancaman ini tidak akan kekal. Organisasi di seluruh dunia yang mempunyai harta intelek, data kewangan atau infrastruktur kritikal berada dalam barisan silang.
rujukan: Liputan CyberScoop mengesahkan eksploitasi aktif yang menyasarkan penduduk UAE.
Tidak seperti perisian hasad konvensional yang mudah dikesan oleh perisian antivirus, perisian pengintip ini canggih, senyap dan memfokuskan laser pada apl pemesejan, iaitu platform tempat perniagaan moden berlaku:
Syarikat menjalankan perniagaan melalui Slack, WhatsApp, Signal, Telegram, Messenger, WeChat dan SMS. Tolak saluran ini, dan anda menjejaskan keseluruhan organisasi.
Menurut CISA, perisian pengintip ini boleh:
Ini ialah teknologi pengawasan gred komersil yang direka untuk kegigihan dan senyap.
CISA mengenal pasti beberapa vektor jangkitan biasa:
Titik kritikal: Anda tidak selalu perlu "klik pautan lakaran" untuk dijangkiti. Walau bagaimanapun, majoriti pemasangan masih memerlukan pengguna memasang apl dari luar Android dan kedai rasmi Apple, bendera merah besar-besaran yang individu terlatih keselamatan harus mengenali serta-merta.
Masalahnya? Kebanyakan pekerja tidak memahami risiko ini, menjadikan pendidikan, komunikasi dan latihan penting.
Apl pemesejan telah menjadi permukaan serangan muktamad kerana ia adalah:
Peranti mudah alih kini merupakan titik akhir utama, namun kebanyakan syarikat masih menganggap keselamatan mudah alih sebagai pilihan.
BYOD (Bawa Peranti Anda Sendiri) tanpa kawalan adalah cara perisian pengintip menang.
Melaksanakan sistem berperingkat:
Pendidikan perlu berkembang melangkaui "jangan klik pautan yang mencurigakan". Latih pekerja untuk:
Tentukan apl pemesejan yang diluluskan untuk kegunaan perniagaan, kemudian sekat semua yang lain melalui:
Ingat: Anda tidak boleh melindungi apa yang anda tidak kawal.
Perisian pengintip kerap mengeksploitasi kelemahan sistem pengendalian yang tidak ditambal. "Kemas kini sekarang" mesti menjadi dasar organisasi, bukan cadangan. But semula semua sistem termasuk stesen kerja dan peranti mudah alih sekurang-kurangnya setiap minggu untuk memastikan patch dipasang dan memori sistem dibersihkan.
Walaupun peranti terjejas, penyerang tidak sepatutnya mendapat akses kepada e-mel, CRM, storan awan dan sistem kewangan. Prinsip Zero Trust juga digunakan pada peranti mudah alih.
Pengganda perlindungan: Gunakan pengurus kata laluan dengan kata laluan unik dan kekunci laluan FIDO (Fast Identity Online) untuk mengelakkan peningkatan kelayakan selepas satu pelanggaran peranti.
Jika pekerja menggunakan aplikasi pemesejan untuk sebarang tujuan perniagaan, MTD bukan lagi pilihan. Anggap ia sebagai Pengesanan dan Tindak Balas Titik Akhir (EDR) untuk peranti mudah alih—infrastruktur keselamatan yang penting.
Jika anda mengesyaki peranti terjejas, ikut protokol ini:
penting: Perisian pengintip mudah alih direka untuk kegigihan. Hanya menyahpasang apl tidak akan mengalih keluarnya.
Amaran CISA menggariskan realiti kritikal: Peranti mudah alih kini menyasarkan titik masuk ke dalam persekitaran korporat.
Perisian pengintip adalah murah, berkesan, senyap dan direka bentuk khusus untuk menyasarkan aplikasi yang paling bergantung kepada perniagaan. Jika strategi keselamatan anda masih tertumpu pada komputer riba, tembok api dan pengimbasan e-mel, anda sudah ketinggalan.
Keselamatan mudah alih bukan infrastruktur pilihan, ia adalah asas kepada Kepercayaan Sifar keselamatan di dunia yang jauh dahulu.
Amaran CISA adalah langsung, dan pelaporan CyberScoop mengesahkannya: perisian intip menyasarkan aplikasi pemesejan bukan teori. Ia aktif, merebak dan berkesan.
Walaupun serangan baru-baru ini tertumpu kepada individu bernilai tinggi di UAE, hanya menunggu masa sebelum kempen serupa menyasarkan perniagaan di seluruh dunia. Organisasi yang gagal mengeraskan postur keselamatan mudah alih mereka akan mendapati pelakon ancaman melakukannya untuk mereka, mengikut syarat penyerang.
Masa untuk bertindak sekarang.
Temui dan kongsi trend keselamatan siber terkini, petua dan amalan terbaik – di samping ancaman baharu yang perlu diberi perhatian.
Alatan AI telah memasuki kehidupan kerja seharian kita dengan sangat pantas! Seseorang dalam pasukan anda menulis e-mel dengan ChatGPT....
Maklumat Lanjut
Anda pernah melihatnya sebelum ini. Sebuah kamera hitam kecil di tiang berhampiran persimpangan, panel solar di atasnya, secara senyap...
Maklumat Lanjut
Musim cukai membuatkan akauntan sibuk, dan ia juga membuatkan penipu sibuk. Awal musim panas ini, sebuah firma CPA menjadi...
Maklumat LanjutDapatkan pandangan yang lebih tajam tentang risiko manusia, dengan pendekatan positif yang mengatasi ujian phish tradisional.
