Артыкулы

Атакі праз QR-коды: вось парады ад Cisco Talos

Колькі разоў мы выкарыстоўвалі QR-код, каб падпісацца на рассылку, прачытаць праграму кінатэатра ці, магчыма, проста атрымаць доступ да меню рэстарана?

З прыходам пандэміі ў разы павялічыліся магчымасці выкарыстання QR-кодаў, дзякуючы якім можна атрымліваць інфармацыю без фізічнага кантакту; але менавіта дзякуючы гэтаму распаўсюджванню кібер-злачынцы знайшлі дадатковы, эфектыўны і вельмі страшны інструмент для правядзення сваіх нападаў.

Разліковы час чытання: 5 хвілін

Згодна з апошнім Штоквартальны справаздачу Cisco Talos, найбуйнейшая ў свеце прыватная разведвальная арганізацыя, якая займаецца кібербяспекай, запісала a Значнае павелічэнне колькасці фішынгавых атак праз сканаванне QR-кода. Cisco Talos прыйшлося кіраваць фішынгавай кампаніяй, якая прымушала ахвяр сканаваць шкоднасныя QR-коды, убудаваныя ў электронныя лісты, што прывяло да неўсвядомленага запуску шкоднасных праграм.

Іншы тып атакі - адпраўка электронныя лісты з фішынгам асобным асобам або арганізацыям, электронныя лісты, якія змяшчаюць QR-коды, якія паказвалі на падробленыя старонкі ўваходу ў Microsoft Office 365 каб скрасці ўліковыя дадзеныя карыстальніка. Як ніколі важна падкрэсліць, што атакі з QR-кодам асабліва небяспечныя, паколькі ў якасці вектара атакі яны выкарыстоўваюць мабільную прыладу ахвяры, якая вельмі часта мае меншую абарону.

Як працуюць атакі з QR-кодам?

Традыцыйная фішынг-атака заключаецца ў тым, што ахвяра адкрывае спасылку або ўкладанне, каб яны перайшлі на старонку, кантраляваную зламыснікам. Звычайна гэта паведамленні, прызначаныя для людзей, якія знаёмыя з выкарыстаннем электроннай пошты і звычайна адкрываюць укладанні або націскаюць на спасылку. У выпадку нападу на QR-код хакер устаўляе код у тэкст электроннага ліста з мэтай яго сканіравання праз прыкладанне або камеру мабільнай прылады. Пасля таго, як вы націснеце на шкоднасную спасылку, адкрыецца старонка ўваходу, спецыяльна распрацаваная для крадзяжу ўліковых даных, або ўкладанне, якое ўсталёўвае шкоднасныя праграмы на вашу прыладу.

Чаму яны такія небяспечныя?

Многія бізнес-кампутары і прылады пастаўляюцца з убудаванымі інструментамі бяспекі, прызначанымі для выяўлення фішынгу і прадухілення карыстальнікам адкрыцця шкоднасных спасылак. Аднак, калі карыстальнік выкарыстоўвае персанальную прыладу, гэтыя сродкі абароны больш не эфектыўныя. Гэта таму, што карпаратыўныя сістэмы бяспекі і маніторынгу маюць меншы кантроль і бачнасць асабістых прылад. Акрамя таго, не ўсе рашэнні для бяспекі электроннай пошты могуць выяўляць шкоднасныя QR-коды.

Інавацыйны бюлетэнь
Не прапусціце самыя важныя навіны пра інавацыі. Падпішыцеся, каб атрымліваць іх па электроннай пошце.

Але ёсць яшчэ што. З ростам аддаленай працы ўсё больш і больш супрацоўнікаў атрымліваюць доступ да інфармацыі кампаніі праз мабільныя прылады. Згодна з нядаўняй справаздачай Not (Cyber) Safe for Work 2023, колькасным даследаваннем, праведзеным кампаніяй па кібербяспецы Agency, 97% рэспандэнтаў атрымліваюць доступ да працоўных уліковых запісаў з дапамогай асабістых прылад.

Як абараніцца 

Тут некаторыя парады ад Cisco Talos для абароны ад фішынгавых атак на аснове QR-кода:

  • Разгарніце платформу кіравання мабільнымі прыладамі (MDM) або мабільны інструмент бяспекі, напрыклад Cisco Umbrella, на ўсіх некіравальных мабільных прыладах, якія маюць доступ да карпаратыўнай інфармацыі. Бяспека на ўзроўні DNS Cisco Umbrella даступная для персанальных прылад Android і iOS.
  • Рашэнне бяспекі, распрацаванае спецыяльна для электроннай пошты, такое як Cisco Secure Email, можа выяўляць такія тыпы нападаў. Cisco Secure Email нядаўна дадала новыя магчымасці выяўлення QR-кода, дзе URL-адрасы здабываюцца і аналізуюцца, як і любыя іншыя URL-адрасы, уключаныя ў электроннае паведамленне.
  • Навучанне карыстальнікаў з'яўляецца ключом да прадухілення фішынгавых нападаў на аснове QR-кода. Кампаніі павінны пераканацца, што ўсе супрацоўнікі інфармаваны аб небяспецы фішынгавых нападаў і расце выкарыстанні QR-кодаў:

    • Шкоднасныя QR-коды часта выкарыстоўваюць малюнак нізкай якасці або могуць выглядаць злёгку размытымі.
    • Сканеры QR-кодаў часта забяспечваюць папярэдні прагляд спасылкі, на якую паказвае код, вельмі важна звярнуць увагу і наведваць толькі надзейныя вэб-старонкі з пазнавальнымі URL-адрасамі.
    • Фішынгавыя электронныя лісты часта ўтрымліваюць памылкі друку або граматычныя памылкі.
  • Выкарыстанне інструментаў шматфактарнай аўтэнтыфікацыі, такіх як Cisco Duo, можа прадухіліць крадзеж уліковых дадзеных, якія часта з'яўляюцца кропкай ўваходу ў карпаратыўныя сістэмы.

Падобныя чытанні

BlogInnovazione.it

Інавацыйны бюлетэнь
Не прапусціце самыя важныя навіны пра інавацыі. Падпішыцеся, каб атрымліваць іх па электроннай пошце.

Апошнія артыкулы

Выдаўцы і OpenAI падпісваюць пагадненні аб рэгуляванні патоку інфармацыі, апрацаванай штучным інтэлектам

У мінулы панядзелак Financial Times абвясціла аб здзелцы з OpenAI. FT ліцэнзуе сваю журналістыку сусветнага ўзроўню...

Красавік 30 2024

Інтэрнэт-плацяжы: вось як паслугі струменевай перадачы прымушаюць вас плаціць вечна

Мільёны людзей плацяць за струменевыя паслугі, плацячы штомесячную абаненцкую плату. Распаўсюджана меркаванне, што вы…

Красавік 29 2024

Veeam прапануе самую поўную падтрымку праграм-вымагальнікаў - ад абароны да адказу і аднаўлення

Coveware ад Veeam працягне прадастаўляць паслугі рэагавання на інцыдэнты кібервымагальніцтва. Coveware будзе прапаноўваць судова-медыцынскую экспертызу і магчымасці выпраўлення…

Красавік 23 2024

Зялёная і лічбавая рэвалюцыя: як прагнознае тэхнічнае абслугоўванне трансфармуе нафтагазавую прамысловасць

Прагнастычнае тэхнічнае абслугоўванне рэвалюцыянізуе нафтагазавы сектар з інавацыйным і актыўным падыходам да кіравання заводам.…

Красавік 22 2024

Чытайце Innovation на сваёй мове

Інавацыйны бюлетэнь
Не прапусціце самыя важныя навіны пра інавацыі. Падпішыцеся, каб атрымліваць іх па электроннай пошце.

Выконвайце за намі