|
Στο
στόχαστρο κορυφαίοι
επενδυτικοί όμιλοι
Σύμφωνα με τα στοιχεία,
οι χάκερ δημιούργησαν
ιστοσελίδες ειδικά
σχεδιασμένες για
εργαζόμενους εταιρειών
όπως:
Blackstone
Bridgewater Associates
Apollo Global Management
Bain Capital
KKR
TPG
CME
Group
Clearlake Capital
Moody's
Η Google
ανέφερε ότι οι
επιτιθέμενοι
δραστηριοποιούνται με
διάφορες ονομασίες,
μεταξύ των οποίων οι
Redact,
Pink,
Falcon
και Helix.
Η εταιρεία επιβεβαίωσε
ότι σε ορισμένες
περιπτώσεις επιχειρήσεις
κατέβαλαν λύτρα μετά από
επιτυχημένες επιθέσεις,
χωρίς όμως να αποκαλύψει
ποιες ήταν αυτές. Το
Reuters
δεν κατόρθωσε να
εξακριβώσει ποιες
εταιρείες παραβιάστηκαν
τελικά.
Η
ανθρώπινη αδυναμία
παραμένει το πιο αδύναμο
σημείο
Οι ειδικοί επισημαίνουν
ότι, παρά τις ολοένα πιο
εξελιγμένες λύσεις
κυβερνοασφάλειας και τη
χρήση τεχνητής
νοημοσύνης, οι επιθέσεις
εξακολουθούν να
βασίζονται κυρίως στην
εξαπάτηση των ανθρώπων.
Όπως χαρακτηριστικά
ανέφερε ο Lee
Clark,
υπεύθυνος πληροφοριών
κυβερνοαπειλών του
Retail
and
Hospitality
ISAC:
«Αφού οι άμυνες έχουν
γίνει τόσο εξελιγμένες,
ο πιο εύκολος τρόπος
είναι να πείσεις κάποιον
να ανοίξει μόνος του την
πόρτα.»
Η
Google: Οι χάκερ
στρέφονται πλέον στον
χρηματοοικονομικό κλάδο
Σύμφωνα με την
Google,
οι ομάδες αυτές έχουν
μεταφέρει το ενδιαφέρον
τους από άλλους κλάδους
προς:
private equity funds
δικηγορικές εταιρείες
οίκους αξιολόγησης
χρηματοπιστωτικές
επιχειρήσεις
Ο Austin
Larsen,
αναλυτής της
Google
Threat
Intelligence
Group,
δήλωσε ότι οι στόχοι
επιλέγονται κυρίως με
οικονομικά κριτήρια.
Όπως εξήγησε, οι
κυβερνοεγκληματίες
θεωρούν πως οι
συγκεκριμένες εταιρείες
διαχειρίζονται τόσο
πολύτιμα δεδομένα ώστε
είναι πιθανότερο να
πληρώσουν λύτρα
προκειμένου να
αποτρέψουν τη
δημοσιοποίησή τους.
Πώς
λειτουργεί η απάτη
Οι επιτιθέμενοι
τηλεφωνούν στους
εργαζόμενους, πολλές
φορές στα προσωπικά τους
κινητά τηλέφωνα,
προσποιούμενοι το τμήμα
τεχνικής υποστήριξης της
εταιρείας.
Σε αρκετές περιπτώσεις
χρησιμοποιούν ακόμη και
τον πραγματικό αριθμό
του help
desk
μέσω τεχνικών
παραποίησης του αριθμού
κλήσης (caller
ID
spoofing),
ώστε η κλήση να φαίνεται
απολύτως νόμιμη.
Στη συνέχεια ενημερώνουν
το θύμα ότι απαιτείται
άμεση ενημέρωση του
passkey
ή του συστήματος
πολυπαραγοντικής
ταυτοποίησης και το
κατευθύνουν σε πλαστές
ιστοσελίδες με ονομασίες
όπως:
passkeyhelpdesk
secure-passkey
Εάν ο εργαζόμενος
πληκτρολογήσει τους
κωδικούς του και
παράλληλα δώσει τον
προσωρινό κωδικό
επιβεβαίωσης που
λαμβάνει μέσω SMS
ή εφαρμογής, οι δράστες
αποκτούν άμεσα πρόσβαση
στον λογαριασμό πριν
ακόμη ολοκληρωθεί η
τηλεφωνική συνομιλία.
Περισσότερες από 200
εταιρείες στο στόχαστρο
Τα στοιχεία δείχνουν ότι
μέσα στις τελευταίες
πέντε εβδομάδες οι
κυβερνοεγκληματίες
δημιούργησαν
παγιδευμένες ιστοσελίδες
για περισσότερες από
200 εταιρείες.
Εκτός από τον
χρηματοοικονομικό κλάδο,
στόχοι αποτέλεσαν επίσης
εταιρείες όπως:
Uber
Zillow
Levi
Strauss
καθώς και μεγάλες
δικηγορικές εταιρείες
όπως οι Paul
Hastings
και Greenberg
Traurig.
Σύμφωνα με το
Reuters,
στο στόχαστρο βρέθηκαν
επίσης γνωστά
hedge
funds
όπως τα
Point72,
Two
Sigma
και
Citadel.
Η αποτελεσματικότητα
υπερισχύει της
πολυπλοκότητας
Η Google
υπογραμμίζει ότι η
συγκεκριμένη τεχνική δεν
είναι ιδιαίτερα
προηγμένη από
τεχνολογικής πλευράς.
Όπως ανέφερε ο
Austin
Larsen:
«Δεν θα τη χαρακτήριζα
εξελιγμένη. Είναι απλώς
εξαιρετικά
αποτελεσματική.»
Οι αναλυτές εκτιμούν ότι
η εκστρατεία αποτελεί
μία ακόμη υπενθύμιση
πως, ακόμη και στην
εποχή της τεχνητής
νοημοσύνης και των
προηγμένων συστημάτων
ασφαλείας, ο ανθρώπινος
παράγοντας εξακολουθεί
να αποτελεί το
σημαντικότερο σημείο
ευπάθειας για τις
επιχειρήσεις.
|