Замислете дека добивате порака дека Zoom, Adobe или друга позната апликација треба итно да се ажурира. Пораката изгледа убедливо, логото е познато, а update-от делува сосема нормално.

Кликнувате – и токму тогаш може да започне сајбер нападот.
Безбедносните истражувачи открија кампања наречена SMOKE#SCREEN, во која напаѓачите користат лажни updates, фактури, документи и други деловни пораки за да ги убедат корисниците да стартуваат малициозен фајл.
Кога легитимниот софтвер станува оружје
Наместо класичен вирус, напаѓачите на компромитираните уреди инсталираат ScreenConnect – легитимна алатка за далечинска ИТ поддршка.
Така, нешто што изгледа како нормална ИТ активност може да им овозможи на напаѓачите далечински пристап до компјутерот, пристап до деловни податоци и можност за понатамошно ширење низ мрежата на компанијата.
Кампањата е забележана и кај Windows и macOS корисници.
Како да препознаете лажен update?
Најважното правило е едноставно: не инсталирајте update преку неочекуван e-mail, прилог или линк.

Наместо тоа:
Ова е особено важно за компаниите, каде еден компромитиран endpoint може да стане влезна точка кон целата корпоративна мрежа.
Што значи ова за компаниите во Македонија?
Сајбер безбедноста денес не се сведува само на антивирус и firewall. Напаѓачите сè почесто ја злоупотребуваат довербата на корисниците во легитимни апликации и деловни процеси.
Затоа, за компаниите во Македонија, покрај техничката заштита, важни се и добрата ИТ безбедност, email безбедноста и обуката на вработените.

EMUworks советува
Застанете. Проверете. Дури потоа кликнете.
Не дозволувајте познатото име или логото на една апликација да ве убеди дека нешто е безбедно. Во современата сајбер безбедност, внимателниот корисник е една од најважните линии на одбрана.
За компаниите во Македонија, професионалната заштита од сајбер напади започнува со комбинација од соодветни безбедносни решенија, добра ИТ заштита и информирани вработени.
Сподели ја статијата