Agentúra pre kybernetickú bezpečnosť a infraštruktúru (CISA) nedávno vydala naliehavé upozornenie, ktoré by malo zastaviť každú organizáciu. Viaceré skupiny hrozby aktívne nasadzujú komerčný špionážny softvér zameraný na populárne aplikácie na odosielanie správ na zariadeniach so systémom iOS a Android. Ich cieľ je jasný: kradnúť súkromné konverzácie, sledovať pohyby a extrahovať citlivé údaje priamo z mobilných zariadení.
Hoci sa nedávne kampane zameriavali na vysokocenné ciele v Spojených arabských emirátoch vrátane novinárov, disidentov a vládnych zamestnancov, táto hrozba nezostane pod kontrolou. Organizácie na celom svete s duševným vlastníctvom, finančnými údajmi alebo kritickou infraštruktúrou sú priamo v hľadáčiku.
Referencie: Správy CyberScoopu potvrdzujú aktívne zneužívanie zamerané na obyvateľov SAE.
Na rozdiel od konvenčného malvéru, ktorý dokáže antivírusový softvér ľahko odhaliť, je tento spyware sofistikovaný, nenápadný a zameriava sa najmä na aplikácie na odosielanie správ, teda na platformy, kde sa odohráva moderné podnikanie:
Spoločnosti podnikajú prostredníctvom Slacku, WhatsAppu, Signalu, Telegramu, Messengeru, WeChatu a SMS. Ak ohrozíte tieto kanály, ohrozíte celú organizáciu.
Podľa CISA môže tento spyware:
Ide o komerčnú sledovaciu technológiu navrhnutú pre vytrvalosť a nenápadnosť.
CISA identifikuje niekoľko bežných vektorov infekcie:
Kritický bod: Nie vždy je potrebné „kliknúť na pochybný odkaz“, aby ste sa nakazili. Väčšina inštalácií však stále vyžaduje, aby si používatelia inštalovali aplikácie mimo oficiálnych obchodov Androidu a Apple, čo je veľký varovný signál, ktorý by mali osoby vyškolené v oblasti bezpečnosti okamžite rozpoznať.
Problém? Väčšina zamestnancov týmto rizikám nerozumie, a preto je vzdelávanie, komunikácia a školenia nevyhnutné.
Aplikácie na odosielanie správ sa stali ultimátnym útočným povrchom, pretože sú:
Mobilné zariadenia sú teraz primárnymi koncovými bodmi, no väčšina spoločností stále považuje mobilné zabezpečenie za voliteľné.
BYOD (Prineste si vlastné zariadenie) bez kontrol je spôsob, akým spyware vyhráva.
Implementujte stupňovitý systém:
Vzdelávanie sa musí vyvíjať nad rámec pravidla „neklikajte na podozrivé odkazy“. Zamestnancov treba školiť, aby:
Rozhodnite sa, ktoré aplikácie na odosielanie správ sú schválené na firemné použitie, a potom zablokujte všetko ostatné prostredníctvom:
pamätajte: Nemôžeš chrániť to, čo nemáš pod kontrolou.
Spyware často zneužíva neopravené zraniteľnosti operačného systému. „Aktualizovať teraz“ sa musí stať organizačnou politikou, nie návrhom. Reštartujte všetky systémy vrátane pracovných staníc a mobilných zariadení aspoň raz týždenne, aby ste sa uistili, že sú nainštalované opravy a systémová pamäť je vyčistená.
Aj keď je zariadenie napadnuté, útočníci by nemali získať prístup k e-mailu, CRM, cloudovému úložisku a finančným systémom. Princípy nulovej dôvery platia aj pre mobilné zariadenia.
Násobiteľ ochrany: Nasaďte správcov hesiel s jedinečnými heslami a kľúčmi FIDO (Fast Identity Online), aby ste predišli eskalácii poverení po narušení ochrany jediného zariadenia.
Ak zamestnanci používajú aplikácie na zasielanie správ na akékoľvek obchodné účely, MTD už nie je voliteľné. Predstavte si to ako detekciu a reakciu na koncové body (EDR) pre mobilné zariadenia – základnú bezpečnostnú infraštruktúru.
Ak máte podozrenie, že zariadenie je napadnuté, postupujte podľa tohto protokolu:
dôležité: Mobilný spyware je navrhnutý tak, aby bol trvalý. Samotné odinštalovanie aplikácie ho neodstráni.
Výstraha CISA podčiarkuje kritickú realitu: Mobilné zariadenia sú teraz cielenými vstupnými bodmi do firemného prostredia.
Spyware je lacný, efektívny, nenápadný a špeciálne navrhnutý tak, aby zacielil na aplikácie, na ktorých sú firmy najviac závislé. Ak sa vaša bezpečnostná stratégia stále zameriava na notebooky, firewally a skenovanie e-mailov, už teraz zaostávate.
Mobilná bezpečnosť nie je voliteľná infraštruktúra, je základom Nulová dôvera bezpečnosť vo svete, ktorý je primárne odľahlý.
Varovanie CISA je priame a správy CyberScoop ho potvrdzujú: spyware zameraný na aplikácie na odosielanie správ nie je teoretický. Je aktívny, šíri sa a je účinný.
Zatiaľ čo nedávne útoky sa zameriavali na vysokocenných jednotlivcov v Spojených arabských emirátoch, je len otázkou času, kedy sa podobné kampane zamerajú na firmy po celom svete. Organizácie, ktoré neposilnia svoju mobilnú bezpečnosť, nájdu aktérov, ktorí to robia za nich, na základe podmienok útočníkov.
Je čas konať.
Objavte a zdieľajte najnovšie trendy, tipy a osvedčené postupy v oblasti kybernetickej bezpečnosti – spolu s novými hrozbami, na ktoré si treba dať pozor.
Nástroje umelej inteligencie sa neuveriteľne rýchlo dostali do nášho každodenného pracovného života! Niekto z vášho tímu napíše e-mail pomocou ChatGPT....
Čítaj viac
Už ste ich videli. Malá čierna kamera na stĺpe blízko križovatky, solárny panel na vrchu, potichu...
Čítaj viac
Daňové obdobie zamestnáva účtovníkov a zároveň aj podvodníkov. Začiatkom tohto leta sa účtovná firma stala...
Čítaj viacZískajte bystrejší pohľad na ľudské riziká s pozitívnym prístupom, ktorý prekonáva tradičné phishingové testovanie.
