Мобильные взломы, требующие много времени, создают большие проблемы для компаний

29 мая 2024 г. | Блог Мобильные взломы, требующие много времени, создают большие проблемы для компаний

В современном мире наши смартфоны — словно дополнительная конечность. Мы используем их для всего: от проверки рабочей электронной почты до проверки банковских счетов и даже для включения света дома. Но, хотя они и облегчают жизнь, они также делают нас и компании, в которых мы работаем, уязвимыми для новой волны кибератак.

Что происходит с мобильными взломами?

Мобильные взломы существуют уже давно, но становятся всё сложнее. Хакеры теперь не просто ищут лёгкой наживы. Они тратят много времени и сил на взлом мобильных устройств, особенно используемых в бизнесе. Этот переход от быстрых атак к медленным, методичным может стать серьёзной проблемой для компаний.

Как работают эти приемы?

Эти изощрённые взломы мобильных устройств требуют терпения. Киберпреступники тратят недели, а иногда и месяцы, пытаясь взломать устройство. Они остаются незамеченными, медленно собирая информацию, что делает атаку ещё более разрушительной, поскольку она может долго оставаться незамеченной. Вот как они обычно это делают:

  • фишинг Мошенничество: отправка убедительных поддельных сообщений с целью заставить людей раскрыть свои пароли или установить вредоносное программное обеспечение.
  • Эксплойты нулевого дня: Использование скрытых уязвимостей программного обеспечения для взлома.
  • Шпионское ПО и Malware: Установка программного обеспечения, которое тайно следит за вашими действиями, крадет ваши данные или даже получает контроль над вашим телефоном.
  • Атаки "Человек посередине": Прослушивание коммуникаций между вашим телефоном и другими устройствами или серверами.

Почему компаниям следует беспокоиться?

Эти атаки могут нанести ущерб предприятиям несколькими способами:

  • Нарушения данных: Хакеры могут украсть конфиденциальную информацию, такую как данные клиентов, финансовые записи или личные данные компании.
  • Финансовые потери: Расходы на устранение последствий утечки данных, включая штрафы, судебные издержки и усилия по устранению последствий, могут быть огромными.
  • Ущерб репутации: Кибератака может привести к потере доверия клиентов и партнеров к компании.
  • Операционный сбой: Кибератаки могут парализовать работу предприятий, вызывая задержки и потерю производительности.

Текущая ситуация

Дэвид Ричардсон, вице-президент по анализу угроз в Lookout , объяснил, что недавняя фишинговая атака на FCC включала сложный процесс, управляемый человеком, с использованием поддельной системы верификации Okta. Эта целенаправленная и трудоемкая атака использовала трехступенчатый подход — телефонные звонки, текстовые сообщения и поддельный веб-сайт — для обмана жертв. Злоумышленники звонили жертвам, предлагая им войти на поддельный сайт Okta и ввести свои учетные данные, включая CAPTCHA , чтобы избежать автоматического анализа. После ручного получения информации для входа злоумышленники проверяли наличие дополнительных требований многофакторной аутентификации (MFA). Успех атаки зависел от человеческого фактора: злоумышленники по телефону направляли жертв через процесс аутентификации MFA. Вуаля! Хакеры проникли в систему.

Что могут сделать компании?

10 способов защиты от атак на мобильные устройства:

Чтобы защитить свое мобильное устройство от хакерских атак, как быстрых, так и медленных, примите следующие меры защиты:

  1. Держите программное обеспечение обновленным: всегда устанавливайте все необходимые обновления на свои мобильные операционные системы.
  2. Отключить службы: отключайте службы, когда они не используются (Bluetooth, Wi-Fi), особенно в общественных местах с большой посещаемостью, таких как аэропорты, торговые центры и конференции.
  3. Используйте надежную аутентификацию:Всегда устанавливайте длинную и надежную парольную фразу для разблокировки телефона (длиной более 14 символов), а затем привязывайте ее к биометрическим данным. identifiers (Идентификация лица, отпечаток большого пальца и т. д.).
  4. Сохраняйте владение своим устройством: Всегда держите мобильное устройство под рукой. Не оставляйте его дома даже на мгновение, особенно в машине или на столе в ресторане, пока вы пользуетесь туалетом.
  5. Включить блокировку устройства: установите автоматическую блокировку при бездействии на 5 мин или менее.
  6. Будьте осторожны, загружая приложения: Хотя магазины App Store и Google Play стараются проверять каждую загрузку, иногда они могут пропускать вредоносные или троянские приложения. Будьте очень осторожны при установке нового ПО и не устанавливайте приложения, не относящиеся к этим магазинам, от производителей мобильных телефонов.
  7. Просмотрите разрешения приложения: иногда приложения запрашивают больше разрешений, чем необходимо, не предоставляйте им доступ к микрофону или контактам, если только это не является абсолютно необходимым и не оправданным.
  8. Сделайте резервную копию ваших данных: Ваши фотографии со свадьбы 15-летней давности должны быть заархивированы с помощью Метод резервного копирования 3-2-1 обсуждалось CyberHoot много раз.
  9. Будьте готовы к удаленной очистке: большинство устройств предлагают функцию удалённого стирания данных в случае кражи или потери устройства. Это может защитить ваши самые ценные и важные файлы от попадания в руки хакеров. На вашем телефоне может быть установлен менеджер паролей, и если он попадёт не в те руки, это может иметь катастрофические последствия.
  10. Будьте в курсе возникающих угроз: следите за блогом CyberHoot и подписывайтесь на наши новостные рассылки, чтобы быть в курсе новых угроз, таких как эта статья Атака аутентификации Apple Push Bombing недавно опубликовано.
Общие меры защиты для вашей компании:

Чтобы оставаться в безопасности, компаниям необходимо проявлять инициативу в вопросах кибербезопасности. Вот несколько рекомендаций, которые стоит всегда применять:

  • Обучать сотрудников: Убедитесь, что все знают о фишинге (электронная почта), Вишинг (голосовая социальная инженерия), копчение (SMS-фишинг) и любознательный (Фишинг QR-кодов). Регулярное обучение помогает сотрудникам распознавать подозрительную деятельность и сообщать о ней.
  • Используйте строгую аутентификацию: Осуществлять многофакторная аутентификация (MFA) для обеспечения дополнительного уровня безопасности. Это затрудняет хакерам доступ, даже если у них есть пароль.  В этой статье оцениваются различные методы МФА по прочности..
  • Держите все в курсе: Регулярно обновляйте все устройства и приложения, чтобы устранить известные уязвимости.
  • Управление устройствами: Использовать Управление мобильными устройствами (MDM) инструменты для обеспечения соблюдения политик безопасности, удаленного управления устройствами и быстрого реагирования на угрозы.
  • Мониторинг и реагирование: Постоянно следите за необычной активностью в сети и на устройствах. Наличие плана реагирования на инциденты может минимизировать ущерб в случае атаки.

Взгляд в будущее

По мере развития мобильных технологий хакеры будут находить всё новые способы их использования. Компаниям крайне важно оставаться на шаг впереди, инвестируя в надёжные меры безопасности и развивая культуру кибербезопасности. Сотрудничество с экспертами по кибербезопасности и политиками будет иметь ключевое значение для обеспечения безопасности в этой постоянно меняющейся среде.

Подводя итог, можно сказать, что переход к трудоёмким, сложным и многоаспектным методам взлома мобильных устройств представляет собой серьёзную и растущую угрозу для компаний. Понимая эти атаки и принимая меры по их предотвращению, компании смогут лучше защищать свои ценные данные и поддерживать доверие клиентов в цифровую эпоху.

Защитите свой бизнес с CyberHoot сегодня!!!


Подписаться

Источники и дополнительная литература:
Последние блоги

Будьте в курсе последних новостей идеи безопасности

Узнавайте и делитесь последними тенденциями, советами и передовыми методами в области кибербезопасности, а также новыми угрозами, на которые следует обратить внимание.

Знакомьтесь, Manic: вредоносная программа для Android с хитрым планом резервного копирования.

Знакомьтесь, Manic: вредоносная программа для Android с хитрым планом резервного копирования.

Время от времени появляется вредоносная программа с настолько хитрой уловкой, что заставляет исследователей в области безопасности задуматься и...

Читать далее
Проблема нулевого дня у SonicWall: что нужно знать малому бизнесу о программе-вымогателе INC.

Проблема нулевого дня у SonicWall: что нужно знать малому бизнесу о программе-вымогателе INC.

Автор: Крейг Тейлор. Я не могу зайти в кофейню, сыграть в гольф, пообщаться в дружеской обстановке с...

Читать далее
Ваша команда уже общается с ИИ. Вот как обеспечить безопасность ИТ-инфраструктуры.

Ваша команда уже общается с ИИ. Вот как обеспечить безопасность ИТ-инфраструктуры.

Инструменты искусственного интеллекта невероятно быстро вошли в нашу повседневную рабочую жизнь! Кто-то из вашей команды пишет электронное письмо с помощью ChatGPT...

Читать далее