Агентство кибербезопасности и безопасности инфраструктуры (CISA) Недавно было выпущено срочное предупреждение, которое должно остановить все организации. Несколько группировок активно внедряют коммерческое шпионское ПО, нацеленное на популярные мессенджеры на устройствах iOS и Android. Их цель ясна: красть личные сообщения, отслеживать перемещения и извлекать конфиденциальные данные непосредственно с мобильных устройств.
Хотя недавние кампании были сосредоточены на важных целях в ОАЭ, включая журналистов, диссидентов и государственных служащих, эта угроза не будет сдержана. Организации по всему миру, обладающие интеллектуальной собственностью, финансовыми данными или критически важной инфраструктурой, находятся под прицелом.
В отличие от обычных вредоносных программ, которые антивирусное программное обеспечение может легко обнаружить, эта шпионская программа является сложной, скрытной и нацелена исключительно на приложения для обмена сообщениями — те самые платформы, на которых ведется современный бизнес:
Компании ведут бизнес через Slack, WhatsApp, Signal, Telegram, Messenger, WeChat и SMS. Взлом этих каналов — это угроза для всей организации.
По данным CISA, эта шпионская программа может:
Это технология наблюдения коммерческого уровня, разработанная для обеспечения надежности и скрытности.
CISA выделяет несколько распространенных векторов заражения:
Критическая точка: Чтобы заразиться, не всегда нужно «кликать по подозрительной ссылке». Тем не менее, большинство установок по-прежнему требуют установки приложений не из Android и официальных магазинов Apple — серьёзный тревожный сигнал, который специалисты по безопасности должны распознать сразу.
Проблема? Большинство сотрудников не осознают этих рисков, поэтому обучение, коммуникация и тренинги играют важнейшую роль.
Приложения для обмена сообщениями стали основной мишенью для атак, поскольку они:
Мобильные устройства теперь стали основными конечными точками, однако большинство компаний по-прежнему рассматривают мобильную безопасность как необязательную меру.
BYOD (принеси свое устройство) — бесконтрольный подход, с помощью которого побеждают шпионские программы.
Внедрить многоуровневую систему:
Образование должно выйти за рамки простого «не переходите по подозрительным ссылкам». Обучайте сотрудников:
Определите, какие приложения для обмена сообщениями одобрены для использования в бизнесе, а затем заблокируйте все остальные с помощью:
Обратите внимание: Невозможно защитить то, что не контролируешь.
Шпионское ПО часто использует незакрытые уязвимости операционной системы. «Обновить сейчас» должно стать политикой организации, а не рекомендацией. Перезагружайте все системы, включая рабочие станции и мобильные устройства, как минимум раз в неделю, чтобы обеспечить установку обновлений и очистку системной памяти.
Даже если устройство взломано, злоумышленники не получат доступ к электронной почте, CRM-системе, облачному хранилищу и финансовым системам. Принципы «нулевого доверия» применимы и к мобильным устройствам.
Множитель защиты: Используйте менеджеры паролей с уникальными паролями и ключами доступа FIDO (Fast Identity Online), чтобы предотвратить эскалацию учетных данных после взлома одного устройства.
Если сотрудники используют приложения для обмена сообщениями в деловых целях, MTD Это больше не опционально. Представьте себе систему обнаружения и реагирования на конечные точки (EDR) для мобильных устройств — важнейшую инфраструктуру безопасности.
Если вы подозреваете, что устройство взломано, следуйте следующему протоколу:
Важно: Мобильные шпионские программы созданы для постоянного использования. Простое удаление приложения не устранит его.
Предупреждение CISA подчеркивает критическую реальность: Мобильные устройства теперь являются целевыми точками входа в корпоративную среду.
Шпионское ПО недорогое, эффективное, незаметное и специально разработано для приложений, от которых больше всего зависит бизнес. Если ваша стратегия безопасности всё ещё сосредоточена на ноутбуках, брандмауэрах и сканировании электронной почты, вы уже отстаёте.
Мобильная безопасность — это не дополнительная инфраструктура, а основа Zero Trust безопасность в удаленном мире.
Предупреждение CISA прямое, и отчёт CyberScoop это подтверждает: шпионское ПО, атакующее мессенджеры, — это не теория. Оно активно, распространяется и эффективно.
Хотя недавние атаки были сосредоточены на высокопоставленных лицах в ОАЭ, лишь вопрос времени, когда аналогичные кампании будут направлены на компании по всему миру. Организации, которые не смогут укрепить свою мобильную безопасность, столкнутся с тем, что злоумышленники сделают это за них, на условиях злоумышленников.
Время действовать сейчас.
Узнавайте и делитесь последними тенденциями, советами и передовыми методами в области кибербезопасности, а также новыми угрозами, на которые следует обратить внимание.
Инструменты искусственного интеллекта невероятно быстро вошли в нашу повседневную рабочую жизнь! Кто-то из вашей команды пишет электронное письмо с помощью ChatGPT...
Читать далее
Вы их уже видели. Небольшая черная камера на столбе возле перекрестка, с солнечной панелью сверху, тихо...
Читать далее
В налоговый сезон бухгалтеры заняты, а мошенники — нет. В начале лета одна аудиторская фирма стала...
Читать далееБолее пристальное внимание к человеческим рискам с помощью позитивного подхода, который превосходит традиционное тестирование на фишинг.
