Ang Cybersecurity and Infrastructure Security Agency (CISA) kamakailan ay naglabas ng isang agarang alerto na dapat na huminto sa bawat organisasyon sa mga track nito. Maraming grupo ng pagbabanta ang aktibong nagde-deploy ng commercial-grade spyware na nagta-target ng mga sikat na messaging app sa iOS at Android device. Malinaw ang kanilang layunin: magnakaw ng mga pribadong pag-uusap, subaybayan ang mga paggalaw, at direktang kumuha ng sensitibong data mula sa mga mobile device.
Bagama't nakatuon ang mga kamakailang kampanya sa mga high-value na target sa UAE, kabilang ang mga mamamahayag, dissidente, at manggagawa ng gobyerno, hindi mananatiling nakakulong ang bantang ito. Ang mga organisasyon sa buong mundo na may intelektwal na pag-aari, data sa pananalapi, o kritikal na imprastraktura ay nasa mga crosshair.
Sanggunian: Kinukumpirma ng saklaw ng CyberScoop ang aktibong pagsasamantala na nagta-target sa mga residente ng UAE.
Hindi tulad ng karaniwang malware na madaling matukoy ng antivirus software, ang spyware na ito ay sopistikado, palihim, at nakatuon sa laser sa mga app sa pagmemensahe, ang mismong mga platform kung saan nangyayari ang modernong negosyo:
Ang mga kumpanya ay nagsasagawa ng negosyo sa pamamagitan ng Slack, WhatsApp, Signal, Telegram, Messenger, WeChat, at SMS. Ikompromiso ang mga channel na ito, at ikompromiso mo ang buong organisasyon.
Ayon sa CISA, ang spyware na ito ay maaaring:
Ito ay teknolohiya sa pagmamanman na may gradong pangkomersyo na idinisenyo para sa pagtitiyaga at palihim.
Kinikilala ng CISA ang ilang karaniwang mga vector ng impeksyon:
Kritikal na punto: Hindi mo kailangang palaging "mag-click sa isang sketchy na link" upang mahawa. Gayunpaman, ang karamihan sa mga pag-install ay nangangailangan pa rin ng mga user na mag-install ng mga app mula sa labas ng Android at mga opisyal na tindahan ng Apple, isang napakalaking pulang bandila na dapat makilala kaagad ng mga indibidwal na sinanay sa seguridad.
Ang problema? Karamihan sa mga empleyado ay hindi nauunawaan ang mga panganib na ito, na ginagawang mahalaga ang edukasyon, komunikasyon, at pagsasanay.
Ang mga app sa pagmemensahe ay naging pinakapangunahing pag-atake dahil ang mga ito ay:
Pangunahing endpoint na ngayon ang mga mobile device, ngunit itinuturing pa rin ng karamihan sa mga kumpanya ang seguridad sa mobile bilang opsyonal.
Ang BYOD (Bring Your Own Device) na walang kontrol ay kung paano nanalo ang spyware.
Magpatupad ng isang tiered system:
Kailangang umunlad ang edukasyon lampas sa “huwag mag-click sa mga kahina-hinalang link.” Sanayin ang mga empleyado sa:
Magpasya kung aling mga app sa pagmemensahe ang naaprubahan para sa paggamit ng negosyo, pagkatapos ay i-block ang lahat sa pamamagitan ng:
Tandaan: Hindi mo mapoprotektahan ang hindi mo kontrolado.
Madalas na sinasamantala ng Spyware ang mga hindi na-patch na kahinaan ng operating system. Ang "I-update ngayon" ay dapat maging patakaran ng organisasyon, hindi isang mungkahi. I-reboot ang lahat ng system kabilang ang mga workstation at mobile device nang hindi bababa sa lingguhan upang matiyak na naka-install ang mga patch at na-clear ang memorya ng system.
Kahit na nakompromiso ang isang device, hindi dapat magkaroon ng access ang mga attacker sa email, CRM, cloud storage, at financial system. Nalalapat din ang mga prinsipyo ng Zero Trust sa mga mobile device.
Multiplier ng proteksyon: I-deploy ang mga tagapamahala ng password na may mga natatanging password at FIDO (Fast Identity Online) passkey upang maiwasan ang pagdami ng kredensyal pagkatapos ng isang paglabag sa device.
Kung ang mga empleyado ay gumagamit ng mga app sa pagmemensahe para sa anumang layunin ng negosyo, MTD ay hindi na opsyonal. Isipin ito bilang Endpoint Detection and Response (EDR) para sa mga mobile device—mahahalagang imprastraktura ng seguridad.
Kung pinaghihinalaan mong nakompromiso ang isang device, sundin ang protocol na ito:
Mahalaga: Ang mobile spyware ay idinisenyo para sa pagtitiyaga. Ang pag-uninstall lamang ng isang app ay hindi mag-aalis nito.
Ang alerto ng CISA ay binibigyang-diin ang isang kritikal na katotohanan: Ang mga mobile device ay tina-target na ngayon ang mga entry point sa mga corporate environment.
Ang Spyware ay mura, mabisa, palihim, at partikular na ginawa upang i-target ang mga app na pinagkakatiwalaan ng karamihan sa mga negosyo. Kung nakasentro pa rin ang iyong diskarte sa seguridad sa mga laptop, firewall, at pag-scan ng email, nahuhulog ka na.
Ang seguridad sa mobile ay hindi opsyonal na imprastraktura, ito ang pundasyon ng ZeroTrust seguridad sa isang malayong-unang mundo.
Direkta ang babala ng CISA, at kinukumpirma ito ng pag-uulat ng CyberScoop: hindi teoretikal ang pag-target ng spyware na apps sa pagmemensahe. Ito ay aktibo, kumakalat, at epektibo.
Bagama't ang mga kamakailang pag-atake ay nakatuon sa mga indibidwal na may mataas na halaga sa UAE, sandali na lang bago ma-target ng mga katulad na campaign ang mga negosyo sa buong mundo. Ang mga organisasyong hindi nagpapatigas sa kanilang mobile security posture ay makakahanap ng mga banta na gumagawa nito para sa kanila, sa mga tuntunin ng mga umaatake.
Ang oras upang kumilos ay ngayon.
Tuklasin at ibahagi ang pinakabagong mga uso sa cybersecurity, mga tip at pinakamahusay na kagawian – kasama ng mga bagong banta na dapat abangan.
Napakabilis na nakapasok ang mga AI tool sa ating pang-araw-araw na buhay-trabaho! May isang miyembro ng iyong team na sumulat ng email gamit ang ChatGPT....
Magbasa nang higit pa
Nakita mo na sila dati. Isang maliit na itim na kamera sa isang poste malapit sa isang interseksyon, isang solar panel sa ibabaw, tahimik...
Magbasa nang higit pa
Pinapanatiling abala ng panahon ng buwis ang mga accountant, at pinapanatili rin nitong abala ang mga scammer. Maaga nitong tag-init, isang CPA firm ang naging...
Magbasa nang higit paMas matalas ang mata sa mga panganib ng tao, gamit ang positibong diskarte na nakakatalo sa tradisyonal na pagsubok sa phish.
