Ocuco Cybersecurity and Infrastructure Security Agency (CISA) nylig utstedt et hastevarsel som burde stoppe alle organisasjoner i det hele tatt. Flere trusselgrupper distribuerer aktivt kommersiell spionvare som retter seg mot populære meldingsapper på iOS- og Android-enheter. Målet deres er klart: stjele private samtaler, spore bevegelser og trekke ut sensitive data direkte fra mobile enheter.
Selv om nylige kampanjer har fokusert på verdifulle mål i De forente arabiske emirater, inkludert journalister, dissidenter og offentlig ansatte, vil ikke denne trusselen forbli under kontroll. Organisasjoner over hele verden med immaterielle rettigheter, økonomiske data eller kritisk infrastruktur er midt i blinken.
Referanse: CyberScoops dekning bekrefter aktiv utnyttelse rettet mot innbyggere i De forente arabiske emirater.
I motsetning til konvensjonell skadelig programvare som antivirusprogramvare enkelt kan oppdage, er denne spionvaren sofistikert, skjult og laserfokusert på meldingsapper, selve plattformene der moderne forretningsvirksomhet foregår:
Bedrifter driver virksomhet gjennom Slack, WhatsApp, Signal, Telegram, Messenger, WeChat og SMS. Hvis du kompromitterer disse kanalene, kompromitterer du hele organisasjonen.
Ifølge CISA kan dette spionprogrammet:
Dette er overvåkingsteknologi av kommersiell kvalitet som er utviklet for utholdenhet og stealth.
CISA identifiserer flere vanlige infeksjonsvektorer:
Kritisk punkt: Du trenger ikke alltid å «klikke på en tvilsom lenke» for å bli infisert. De fleste installasjoner krever imidlertid fortsatt at brukerne installerer apper utenfor Android og Apples offisielle butikker, et massivt rødt flagg som sikkerhetsopplærte personer bør gjenkjenne umiddelbart.
Problemet? De fleste ansatte forstår ikke disse risikoene, noe som gjør opplæring, kommunikasjon og opplæring avgjørende.
Meldingsapper har blitt den ultimate angrepsflaten fordi de er:
Mobile enheter er nå primære endepunkter, men de fleste selskaper behandler fortsatt mobilsikkerhet som valgfritt.
BYOD (Bring Your Own Device) uten kontroller er hvordan spionprogrammer vinner.
Implementer et lagdelt system:
Opplæringen må utvikles utover «ikke klikk på mistenkelige lenker». Opplær ansatte til å:
Bestem hvilke meldingsapper som er godkjent for forretningsbruk, og blokker deretter alt annet gjennom:
Husk: Du kan ikke beskytte det du ikke kontrollerer.
Spionprogrammer utnytter ofte sårbarheter i operativsystemer som ikke er oppdatert. «Oppdater nå» må bli en organisasjonspolicy, ikke et forslag. Start alle systemer på nytt, inkludert arbeidsstasjoner og mobile enheter, minst ukentlig for å sikre at oppdateringer er installert og systemminnet er tømt.
Selv om en enhet er kompromittert, skal ikke angripere få tilgang til e-post, CRM, skylagring og økonomiske systemer. Nulltillitsprinsipper gjelder også for mobile enheter.
Beskyttelsesmultiplikator: Implementer passordbehandlere med unike passord og FIDO-passord (Fast Identity Online) for å forhindre eskalering av legitimasjon etter et enkelt enhetsbrudd.
Hvis ansatte bruker meldingsapper til forretningsformål, MTD er ikke lenger valgfritt. Tenk på det som endepunktsdeteksjon og -respons (EDR) for mobile enheter – essensiell sikkerhetsinfrastruktur.
Hvis du mistenker at en enhet er kompromittert, følg denne protokollen:
Viktig: Mobil spionprogrammer er laget for å være vedvarende. Bare å avinstallere en app vil ikke fjerne den.
CISAs varsel understreker en kritisk realitet: Mobile enheter er nå målrettede inngangsporter til bedriftsmiljøer.
Spionprogrammer er billige, effektive, skjulte og spesielt utviklet for å målrette appene bedrifter er mest avhengige av. Hvis sikkerhetsstrategien din fortsatt fokuserer på bærbare datamaskiner, brannmurer og e-postskanning, sakker du allerede akterut.
Mobilsikkerhet er ikke valgfri infrastruktur, det er grunnlaget for Null tillit sikkerhet i en fjerntliggende verden.
CISAs advarsel er direkte, og CyberScoops rapportering bekrefter den: spionprogrammer som retter seg mot meldingsapper er ikke teoretiske. De er aktive, spredende og effektive.
Selv om nylige angrep fokuserte på verdifulle individer i De forente arabiske emirater, er det bare et spørsmål om tid før lignende kampanjer retter seg mot bedrifter over hele verden. Organisasjoner som ikke klarer å styrke sin mobile sikkerhetsposisjon, vil oppleve at trusselaktører gjør det for dem, på angripernes premisser.
Tiden til å handle er nå.
Oppdag og del de nyeste trendene, tipsene og beste praksisene innen cybersikkerhet – i tillegg til nye trusler du bør se opp for.
AI-verktøy ble utrolig raskt en del av hverdagen vår! Noen i teamet ditt skriver en e-post med ChatGPT....
Les mer
Du har sett dem før. Et lite svart kamera på en stolpe nær et kryss, et solcellepanel på toppen, stille ...
Les mer
Skattesesongen holder regnskapsførere opptatt, og den holder også svindlere opptatt. Tidlig i sommer ble et CPA-firma ...
Les merFå et skarpere blikk på menneskelige risikoer, med den positive tilnærmingen som slår tradisjonell phishing-testing.
