Kaspersky: Εργαζόμενοι στο χρηματοικονομικό κλάδο στο στόχαστρο κυβερνοεγκληματιών
Η Kaspersky ανακάλυψε ένα σύστημα phishing πολλαπλών βημάτων που στόχευε σε εργαζόμενους που επεξεργάζονται οικονομικά έγγραφα. Η απάτη ξεκινά όταν τα θύματα λαμβάνουν ένα email από τη νόμιμη διεύθυνση μιας ελεγκτικής εταιρείας. Αυτή η αρχική επαφή έχει ως στόχο να κάνει τον παραλήπτη λιγότερο καχύποπτο, ως ένα στάδιο προετοιμασίας
Στο πρώτο στάδιο τα θύματα λαμβάνουν emails που υποτίθεται ότι προέρχονται από νόμιμη ελεγκτική εταιρεία. Αυτά τα emails αποστέλλονται από αυθεντική διεύθυνση, η οποία πιθανότατα έχει υποκλαπεί από εισβολείς. Χρησιμοποιούν τακτικές κοινωνικής μηχανικής για να μειώσουν την επιφυλακή των θυμάτων και να τα προετοιμάσουν να λάβουν ένα αρχείο Dropbox.
Το πρώτο στάδιο της απάτης: το θύμα έλαβε ένα email από έναν υποτιθέμενο "ελεγκτή".
«Το email φαίνεται νόμιμο τόσο από ανθρώπινη ματιά όσο και από άποψη λογισμικού προστασίας. Του προσδίδει αληθοφάνεια το γεγονός ότι μια επίσημη ελεγκτική εταιρεία έχει πληροφορίες για τον παραλήπτη, συνοδευόμενη από μια δήλωση αποποίησης ευθύνης σχετικά με την ανταλλαγή εμπιστευτικών πληροφοριών. Επιπλέον, το email δεν περιέχει συνδέσμους ή συνημμένα αρχεία και προέρχεται από μια εύκολα αναζητήσιμη διεύθυνση εταιρείας, καθιστώντας σχεδόν αδύνατο τον εντοπισμό του από ένα φίλτρο spam», εξηγεί ο Roman Dedenok, security expert της Kaspersky.
Το μόνο ύποπτο χαρακτηριστικό σε αυτό το email είναι ότι ο αποστολέας χρησιμοποιεί το "Dropbox Application Secured Upload". Αυτή η υπηρεσία δεν υπάρχει. Αν και τα αρχεία που μεταφορτώνονται στο Dropbox μπορούν να προστατευθούν με κωδικό πρόσβασης, δεν μπορεί να γίνει τίποτα περισσότερο.
Μετά από αυτό το email, οι δράστες στέλνουν στα θύματά τους μια επίσημη ειδοποίηση του Dropbox. Εάν ο παραλήπτης είναι ήδη προετοιμασμένος να ανταποκριθεί από το αρχικό μήνυμα, υπάρχει μεγαλύτερη πιθανότητα να ακολουθήσει τον σύνδεσμο για να αξιολογήσει το έγγραφο.
Ειδοποίηση Dropbox
Κάνοντας κλικ στον σύνδεσμο, εμφανίζεται ένα θολό έγγραφο με ένα παράθυρο ελέγχου ταυτότητας από πάνω. Το έγγραφο λειτουργεί ως ένα μεγάλο κουμπί, με ολόκληρη την επιφάνειά του να είναι ένας κακόβουλος σύνδεσμος. Κάνοντας κλικ, ο χρήστης θα δει μια φόρμα που ζητά τα εταιρικά στοιχεία σύνδεσης και τον κωδικό πρόσβασής του: διαπιστευτήρια που οι κυβερνοεγκληματίες επιδιώκουν να κλέψουν χρησιμοποιώντας αυτό το σύστημα πολλαπλών βημάτων.
Το κακόβουλο αρχείο PDF που μεταφορτώθηκε στο Dropbox, μιμούμενο ένα αίτημα ελέγχου ταυτότητας.
Αυτές οι επιθέσεις θεωρούνται στοχευμένες και παρατηρήθηκαν από την Kaspersky σε μεμονωμένες περιπτώσεις. Το σύστημα περιγράφεται λεπτομερώς σε ανάρτηση στο Kdaily. Για να παραμείνετε προστατευμένοι, καλό είναι να προειδοποιείτε τους εργαζομένους και να ενθαρρύνετε την επαγρύπνηση. Ακολουθούν μερικές συμβουλές:
Παρέχετε στο προσωπικό σας βασική εκπαίδευση υγιεινής στον κυβερνοχώρο. Πραγματοποιήστε μια προσομοίωση επίθεσης phishing για να διασφαλίσετε ότι είναι σε θέση να αναγνωρίσουν τα phishing emails. Συνολικά, όλοι οι εργαζόμενοι της εταιρείας θα πρέπει να θυμούνται να εισάγουν τον κωδικό πρόσβασης εργασίας τους μόνο σε ιστότοπους που ανήκουν στον οργανισμό τους. Ούτε το Dropbox ούτε οι εξωτερικοί ελεγκτές μπορούν να γνωρίζουν ή χρειάζεται να γνωρίζουν τον εταιρικό κωδικό πρόσβασής σας. Καθώς οι δράστες επινοούν συνεχώς πιο εξελιγμένα σχέδια για την κλοπή δεδομένων εταιρικών λογαριασμών, συνιστούμε την εφαρμογή λύσεων για προστασία σε πραγματικό χρόνο, ορατότητα απειλών, διερεύνηση και αντιμετώπιση, όπως η σειρά προϊόντων Kaspersky Next.- Δημοφιλέστερες Ειδήσεις Κατηγορίας Οικονομία
- Θεσσαλονίκη: Έκλεψε 20 τόνους κρέας, σε μία τριετία από τον εργοδότη του
- Φορείς της αγοράς αμφισβητούν την αποτελεσματικότητα του νομοσχεδίου κατά της ακρίβειας
- Η P J CONDELLIS S.A. συγχαίρει την Μηλένα Κοντού για την πρόκρισή της στους Ολυμπιακούς
- ΑΑΔΕ: Άνοιξε η πλατφόρμα αμφισβήτησης του τεκμαρτού εισοδήματος
- Μειώνεται το ζωικό κεφάλαιο στην Ελλάδα και στην Ε.Ε
- Αμερικανικό κρατικό fund στην ηλεκτρική διασύνδεση Ελλάδας - Κύπρου - Ισραήλ
- Τεχνητή Νοημοσύνη: Ξανά στο επίκεντρο οι «κίνδυνοι» του AI – Τι ζητούν κορυφαίοι επιστήμονες από τους παγκόσμιους ηγέτες
- Η ανεργία μειώνεται τον Απρίλιο
- Αυτοί είναι οι νέοι κανόνες της Ευρωπαϊκής Ένωσης για την Τεχνητή Νοημοσύνη
- Εισβολή της Κίνας στην Ταϊβάν; Τα σχέδια της πρώτης και το πανίσχυρο όπλο της δεύτερης
- Δημοφιλέστερες Ειδήσεις Businessnews
- ΚΑΥΚΑΣ: Στο top 5 των Best Workplaces Hellas 2024
- Αύξηση 13,4% του τζίρου των καταλυμάτων στο α' τρίμηνο του 2024
- Kaspersky: Εργαζόμενοι στο χρηματοικονομικό κλάδο στο στόχαστρο κυβερνοεγκληματιών
- ΑΑΔΕ: Σε λειτουργία η πλατφόρμα αμφισβήτησης του τεκμαρτού εισοδήματος
- Αύξηση 3,5% στις αφίξεις και 4,9% στις διανυκτερεύσεις στα ξενοδοχειακά καταλύματα τον Μάρτιο του 2024
- Τελευταία Νέα Businessnews
- Kaspersky: Εργαζόμενοι στο χρηματοικονομικό κλάδο στο στόχαστρο κυβερνοεγκληματιών
- ΚΑΥΚΑΣ: Στο top 5 των Best Workplaces Hellas 2024
- ΑΑΔΕ: Σε λειτουργία η πλατφόρμα αμφισβήτησης του τεκμαρτού εισοδήματος
- Αύξηση 3,5% στις αφίξεις και 4,9% στις διανυκτερεύσεις στα ξενοδοχειακά καταλύματα τον Μάρτιο του 2024
- Αύξηση 13,4% του τζίρου των καταλυμάτων στο α' τρίμηνο του 2024
- Φωτιά σε διαμέρισμα στο κέντρο τη Αθήνας: Νεκρά εντοπίστηκαν δύο αδέλφια
- ΗΠΑ: Η εταιρεία του Τραμπ TMTG κατέγραψε ζημία 327 εκατ. δολαρίων το πρώτο τρίμηνο
- ΑΔΕΔΥ: 24ωρη απεργία και συγκέντρωση το υπουργείο Οικονομικών
- Γιώτης (ΣΕΒΤ): Δεν ευθύνεται η βιομηχανία τροφίμων για τον πληθωρισμό - Χατζηδάκης: "Οχι" σε μείωση ΦΠΑ
- Τουρκία: Εθνικό πένθος για τον θάνατο του προέδρου του Ιράν
- Τελευταία Νέα Κατηγορίας Οικονομία
- ΕΛΑΣ: Προσοχή στις απάτες για τον τελικό του Conference League και το Final Four
- Αλ. Εξάρχου: Η βιώσιμη ανάπτυξη αποτελεί θεμελιώδη αξία και πυλώνα της στρατηγικής μας
- Κεχαγιά: Η κυβέρνηση ενέπαιξε τον ελληνικό λαό και ειδικά τους Βορειοελλαδίτες
- Η Coffee Island τώρα και στις Πυραμίδες της Γκίζας
- Νέα καινοτομία στον χώρο των ακτοπλοϊκών από το Ferryhopper: Αυτόνομη τροποποίηση κράτησης online
- Πώς οι κατσαρίδες εξαπλώθηκαν ανά τον κόσμο (και έγιναν πολύ σκληρές για να πεθάνουν)
- Με τη Μ. Καβογιάννη η νέα επικοινωνία Solid Havas – Vichy
- Στρατηγική συνεργασία Mind the Ad με Amaronda Resort & Spa
- Ενδιαφέρον από το αμερικανικό fund DFC για την ηλεκτρική διασύνδεση Ελλάδας-Κύπρου-Ισραήλ
- Noval Property aims to raise 52 million euros from its listing on the Athens stock exchange