Microsoft sustabdė EvilTokens: DI sukčiai jau parduoda konvejerį
·

EvilTokens ir DI sukčiai primena nemalonią tiesą: automatizacija pigina ne tik gerus darbus.
Ars Technica rašo, kad Microsoft sutrikdė DI padedamą platformą, kuri buvo susijusi su maždaug 12 tūkst. perimtų paskyrų.
Čia nebe vienas įsilaužėlis rūsyje. Čia jau panašiau į paslaugą su instrukcija, įrankiais ir masteliu.
KAS ČIA ĮVYKO
EvilTokens, kaip aprašo Ars Technica, padėjo automatizuoti paskyrų perėmimą. Tokios platformos sutrumpina kelią nuo idėjos iki atakos.
Anksčiau sukčiui reikėjo daugiau techninių žinių. Dabar dalis darbo supakuojama į patogesnį įrankį. DI čia gali padėti rašyti žinutes, taikyti atakas ir greičiau kartoti bandymus.
Tai yra ta pati produktyvumo logika, tik tamsioje pusėje.
KODĖL ĮMONĖMS TAI RŪPI
Įmonės dažnai saugumą matuoja pagal vieną klausimą: ar turime antivirusinę, ar įjungtas dviejų žingsnių prisijungimas. Realybėje reikia žiūrėti plačiau.
Jeigu atakų įrankiai tampa lengvesni naudoti, daugėja bandymų. O kai daugėja bandymų, silpniausia vieta paprastai būna žmogus: nuovargis, skubėjimas, pasitikėjimas gražiai atrodančiu laišku.
Todėl saugumas turi būti ne vien IT skyriaus tema. Tai darbo higienos tema visai komandai.
PRAKTINIAI ŽINGSNIAI
Pirmas žingsnis nuobodus, bet veikia: stipri paskyrų apsauga, atskiri leidimai ir reguliarus prisijungimų tikrinimas.
Antras žingsnis: darbuotojų treniruotės su tikrais pavyzdžiais, o ne skaidrėmis apie „budrumą“. Žmogus turi pamatyti, kaip atrodo apgaulė jo kasdienėje aplinkoje.
Trečias žingsnis: incidento planas. Kai paskyra jau perimta, ne laikas ieškoti, kam skambinti.
FAQ
Kas yra EvilTokens?
Tai platforma, kuri, pasak Ars Technica, padėjo vykdyti paskyrų perėmimo kampanijas ir buvo sutrikdyta Microsoft veiksmų.
Kaip DI padeda sukčiams?
DI gali pagreitinti žinučių kūrimą, taikymą į aukas ir pasikartojančių veiksmų automatizavimą.
Kaip įmonei mažinti riziką?
Reikia stiprios autentifikacijos, ribotų leidimų, prisijungimų stebėjimo ir aiškaus incidento plano.
Šaltinis: Ars Technica.
Šią savaitę verta padaryti vieną paprastą auditą: kurios paskyros turi per daug teisių ir kas nutiktų, jei viena iš jų būtų perimta.


