ClickFix atakos plinta: kai vartotojas pats įklijuoja komandą
·

ClickFix atakos plinta todėl, kad jos labai žmogiškos. Ne dėl to, kad technologiškai neįmanoma apsiginti.
Ars Technica rašo, kad šis metodas užkrečia ir Windows, ir Mac kompiuterius. Schema paprasta: žmogui parodoma problema, tada pasiūloma „pataisa“, kurią jis pats nukopijuoja ir paleidžia.
Tai primena seną triuką su nauju rūbu. Žmogus pats atidaro duris.
KODĖL TAI VEIKIA
ClickFix remiasi ne magija, o nuovargiu. Kai vartotojas bando prisijungti, atsisiųsti failą ar pasiekti puslapį, jis nori kuo greičiau baigti. Jei ekrane atsiranda instrukcija, ji atrodo kaip kliūties pašalinimas.
Užpuolikui užtenka įtikinti žmogų, kad komanda yra normali techninė procedūra. Tada apsauga aplenkiama ne per spragą, o per pasitikėjimą.
Čia ta vieta, kur saugumo mokymai turi būti praktiški, o ne su 47 skaidrėmis apie slaptažodžius.
MAC JAU NEBE IŠIMTIS
Ilgai gyvavo jausmas, kad Mac vartotojai saugesni vien dėl platformos. ClickFix atvejai rodo, kad socialinė inžinerija platformų nelabai gerbia.
Jei žmogus pats paleidžia komandą, operacinė sistema gali tik dalį kelio stabdyti. Ypač kai veiksmas atrodo kaip naudotojo pasirinkimas.
Saugumas prasideda ne nuo logotipo ant kompiuterio. Prasideda nuo klausimo: kodėl manęs prašo tai daryti?
KĄ DARYTI ĮMONĖJE
Pirma taisyklė: darbuotojams turi būti aiškiai pasakyta, kad jie nekopijuotų komandų iš svetainės į terminalą ar PowerShell, jei to nepatvirtino IT žmogus.
Antra taisyklė: pagalbos komanda turi greitai reaguoti. Jei darbuotojas laukia valandą, jis pats ieško sprendimo. O tada ir atsiranda „pataisymai“ iš netinkamų vietų.
Trečia – rodykite realius pavyzdžius. Vienas konkretus ClickFix scenarijus išmoko daugiau nei bendra frazė „būkite atsargūs“.
FAQ
Kas yra ClickFix ataka?
Tai socialinės inžinerijos metodas, kai vartotojas įtikinamas pats nukopijuoti ir paleisti kenksmingą komandą, dažnai prisidengiant technine pataisa.
Ar ClickFix veikia tik Windows kompiuteriuose?
Ne. Ars Technica rašo, kad tokios atakos taikomos ir Windows, ir Mac naudotojams.
Kaip apsisaugoti?
Nekopijuokite komandų iš neaiškių svetainių, kreipkitės į IT komandą ir įmonėje turėkite aiškią incidentų pranešimo tvarką.
Šaltinis: Ars Technica.
Šią savaitę padarykite vieną trumpą saugumo pratimą komandai: parodykite ClickFix pavyzdį ir sutarkite, ką žmogus daro, jei ekrane prašoma paleisti komandą.


