FTB įspėja JAV organizacijas dėl kibernetinių nusikaltėlių suklastotų skubių duomenų prašymų

FTB įspėja JAV organizacijas dėl kibernetinių nusikaltėlių suklastotų skubių duomenų prašymų

Gana įdomioje raidoje FTB paskelbė skubų įspėjimą JAV organizacijoms dėl didėjančios kibernetinių nusikaltimų taktikos: netikrų skubių duomenų užklausų (EDR). Kibernetiniai nusikaltėliai vis dažniau prisistato teisėsaugininkais, kad pasinaudotų šia spraga, naudodamiesi apgaulingais EDR, kad iš Amerikos kompanijų gautų neskelbtinus asmens duomenis. Kai šios atakos vis labiau populiarėja, organizacijos turi būti budrios, kad apsaugotų savo klientų privatumą ir apsisaugotų nuo duomenų pažeidimų.

Kas yra skubių duomenų užklausos ir kodėl jos pavojingos?

Nepaprastosios padėties duomenų užklausos leidžia teisėsaugos institucijoms skubiais atvejais skubiai prašyti informacijos iš paslaugų teikėjų be oficialaus teismo šaukimo. Sukurti gyvybės ar mirties scenarijams, EDR apeina įprastus teisinius procesus, kad būtų galima greitai pasiekti informaciją. Tačiau kibernetiniai nusikaltėliai rado būdą, kaip piktnaudžiauti šia sistema, padirbdami skubios pagalbos užklausas, pasinaudodami pažeistomis vyriausybinių agentūrų el. pašto paskyromis, kad jų schemos atrodytų teisėtos.

FTB įspėjimas atskleidė, kad grėsmės veikėjai, įskaitant tokias garsias grupes kaip Lapsus$, vis dažniau naudoja netikrus EDR, kad iš didžiųjų įmonių surinktų asmenį identifikuojančią informaciją (PII), siekdamos panaudoti šiuos duomenis įvairiems nusikalstamiems tikslams – nuo tapatybės vagystės iki turto prievartavimo. Sukčiavimo ir socialinės inžinerijos taktikos dėka kibernetiniai nusikaltėliai gauna prieigą prie oficialių vyriausybės ar teisėsaugos el. pašto paskyrų. Naudodamiesi šiomis paskyromis, jie išduoda apgaulingus EDR JAV įsikūrusioms įmonėms, kurios dažnai išleidžia neskelbtiną klientų informaciją, manydamos, kad yra teisėta kritinė situacija.

Kibernetinių nusikaltimų forumų vaidmuo didinant grėsmę

Kibernetinių nusikaltėlių forumai tapo vieta dalytis žiniomis apie šį metodą. FTB pažymi, kad pastaraisiais mėnesiais daugėjo forumų pranešimų, kuriuose išsamiai aprašoma, kaip išnaudoti EDR. Pavyzdžiui, vienas kibernetinis nusikaltėlis neseniai paskelbė parduodamus .gov el. pašto adresus ir gyrėsi, kad šie kredencialai gali būti naudojami šnipinėjimui, socialinei inžinerijai arba apgaulingoms duomenų užklausoms teikti.

Ši tendencija dar labiau paaštrėjo 2024 m. pradžioje, kai vienas grėsmių veikėjas forume pareiškė turįs vyriausybinius el. pašto adresus iš 25 šalių, planuodamas juos naudoti netikrose EDR, kad gautų neskelbtiną informaciją, pvz., naudotojų vardus, telefono numerius ir el. Kitas kibernetinis nusikaltėlis teigė, kad bandė išnaudoti „PayPal“ pateikdamas apgaulingą duomenų užklausą pagal Savitarpio teisinės pagalbos sutartį (MLAT). Nors „PayPal“ galiausiai aptiko ir atmetė prašymą, šie bandymai pabrėžia rimtą pavojų organizacijoms, kurios valdo didelius klientų duomenų kiekius.

Kodėl sunku aptikti netikrus skubios pagalbos duomenų užklausas

Kibernetiniai nusikaltėliai pasikliauja skubiu EDR pobūdžiu, kad paspartintų jų sėkmę. Dažnai įmonės, ypač turinčios ribotus išteklius ar kibernetinio saugumo patirtį, gali ne taip kruopščiai išnagrinėti skubios pagalbos užklausą, kaip įprastą teismo šaukimą dėl numanomos skubos. Manipuliuodami betarpiškumo jausmu, nusikaltėliai pasinaudoja patikros proceso nuoroda.

Kad jų nesąžiningi prašymai būtų labiau tikėti, šie grėsmės veikėjai dažnai naudoja sudėtingus socialinės inžinerijos metodus. Jie gali pridėti parašų, autentiškai atrodančių logotipų arba patikimų teisinių nuorodų, kad jų prašymai atrodytų teisėti. FTB įspėja organizacijas išnagrinėti bet kokius šių užklausų neatitikimus, pvz., logotipų neatitikimus ar neįprastus teisinius kodeksus, kurie neatitinka tų, kuriuos paprastai naudoja tariama institucija.

Veiksmai, kurių organizacijos gali imtis, kad apsisaugotų nuo netikrų skubių duomenų užklausų

FTB paskelbus pavojaus signalą dėl šios didėjančios grėsmės, labai svarbu, kad įmonės imtųsi iniciatyvių priemonių, kad apsisaugotų nuo netikrų EDR ir panašių socialinės inžinerijos taktikos. Štai pagrindinės rekomendacijos, kaip apsaugoti jūsų organizaciją ir jos duomenis:

  1. Stiprinti komunikacijos kanalus su FTB : organizacijos, kurios dažnai gauna EDR, turėtų užmegzti ir palaikyti tvirtus ryšius su FTB atstovais. Glaudus bendradarbiavimas su federalinėmis institucijomis gali užtikrinti greitesnį įtartinų užklausų aptikimą ir atsakymą į juos.
  2. Peržiūrėkite ir patobulinkite reagavimo į incidentus planus : atnaujinkite reagavimo į incidentus procedūras, kad įtrauktumėte patikras, skirtas specialiai EDR autentiškumui patikrinti. Šis procesas turėtų apimti kelis peržiūros lygius ir aiškius protokolus, skirtus galimai apgaulingoms užklausoms pažymėti.
  3. Mokykite darbuotojus apie socialines inžinerijos rizikas : labai svarbu mokyti personalą atpažinti raudonas vėliavėles, pvz., pakeistus vaizdus, parašus ar neįprastas teisines nuorodas. Darbuotojai turėtų būti įgalioti suabejoti bet kokio susirūpinimą keliančio prašymo teisėtumu, ypač esant aukštam slėgiui.
  4. Įdiekite geriausią saugumo praktiką :
    • MFA ir stiprūs slaptažodžių protokolai : reikalaujant kelių veiksnių autentifikavimo (MFA) ir patikimo slaptažodžių valdymo, sumažėja neteisėtos prieigos tikimybė.
    • Laiku pagrįsta administratoriaus paskyrų prieiga : apribokite administratoriaus prieigą, kad nustatytumėte laikotarpius, apribodami galimo netinkamo naudojimo langą.
    • Reguliarūs saugos vertinimai : atlikite įprastinius vartotojų paskyrų ir domeno valdiklių vertinimus, kad pastebėtumėte bet kokius pažeidimo ar neteisėtos prieigos požymius.
    • Apriboti nuotolinę prieigą ir segmentuoti tinklus : valdykite prieigą prie jautrių duomenų naudodami nuotolines paslaugas ir tinklo segmentavimą. Prieigos prie duomenų suskaidymas sumažina poveikį pažeidimo atveju.
    • Pažeidžiamumo valdymas : nuosekliai atnaujinkite ir pataisykite sistemas, kad sumažintumėte pažeidžiamumą, kurį gali išnaudoti kibernetiniai nusikaltėliai.
  5. Nepaprastosios padėties duomenų užklausas patikrinkite ypač atsargiai : EDR visada pateikite kryžmines nuorodas į teisinius kodus, kad įsitikintumėte, jog jie atitinka pradinę instituciją. Peržiūrėkite visus pridėtus vaizdus, ar nėra klastojimo požymių arba neatitikimų, galinčių rodyti sukčiavimą. Skirdami keletą papildomų minučių užklausai patvirtinti, galite išvengti rimtų duomenų pažeidimų.

Kibernetiniams nusikaltėliams vis labiau įgudus manipuliuoti teisėtais procesais, organizacijos turi išlikti budrios. Paskutinis FTB įspėjimas yra priminimas, kad elektroniniai nusikaltimai tobulėja, o aktyvi gynyba yra būtina. Diegdamos griežtą tikrinimo praktiką, palaikydamos glaudžius ryšius su teisėsauga ir investuodamos į kibernetinio saugumo mokymus, organizacijos gali sumažinti riziką tapti šių sukčių aukomis.

Suklastotų skubių duomenų užklausų padidėjimas pabrėžia, kad įmonės turi nuolat prisitaikyti prie besikeičiančios kibernetinių grėsmių aplinkos. Nors užklausos skubumas gali priversti organizacijas veikti greitai, kruopštus patikrinimas gali skirtis tarp saugios duomenų bazės ir katastrofiško duomenų pažeidimo. Šiandieniniame pasaulyje atsargus, skeptiškas požiūris į skubios pagalbos duomenų užklausas yra būtinas bet kuriai organizacijai, tvarkančiai neskelbtiną informaciją.

November 12, 2024
Įkeliama ...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.