Hakovanje velikih kompanija: Nema patch-a za ljudsku ranjivost

Vesti, 09.08.2011, 12:01 PM

Hakovanje velikih kompanija: Nema patch-a za ljudsku ranjivost

Većina hakerskih napada na korporacije i organizacije kojima smo bili svedoci tokom proteklih nekoliko meseci imaju zajedničko jedno - većina njih je započela uspešno izvedenim društvenim inženjeringom.

Vrlo često takvi napadi započinju slanjem email-a koji donosi malware maskiran kao legitimni dokument kompanije ili vladine organizacije ili pak linkove koji primaoce vode na sajt gde napadači iskorišćavaju ranjivosti u softveru koji žrtva koristi. Međutim, iako izgleda neverovatno, društveni inženjering često podrazumeva da od potencijalne žrtve direktno zatražite odgovore na pitanja koja vas zanimaju.

Na hakerskoj konfereciji Defcon koja se održava u Las Vegasu, drugu godinu zaredom, okupljeni eksperti su upravo ovo i dokazali organizujući takmičenje koje je od učesnika zahtevalo da telefonom kontaktiraju zaposlene u velikim kompanijama kao što su Oracle, AT&T, Delta Air Lines, Symantec i Apple i pokušaju da dobiju poverljive informacije o praksi kompanija u vezi backup-a, zaštite podataka, bežičnoj mreži koju koriste, nazivima kompanija koje su dobavljači tonera, papira za kopiranje i štampu i drugim.

I takmičenje koje je održano prošle godine u okviru Defcon-a pokazalo je da je tehnika društvenog inženjeringa često iznenađujuće uspešna - samo troje od 50 zaposlenih koje su učesnici hakerskog takmičenja kontaktirali telefonom postalo je sumnjičavo tokom razgovora i prekinulo poziv ne otkrivajući bilo kakve informacije koje bi mogle ugroziti bezbednost kompanije.

Ovogodišnje takmičenje je kao najnepripremljenije za odbranu od ovakvih napada označilo zaposlene u kompaniji Oracle, ali se i zaposleni u drugim kompanijama nisu proslavili.

Neki od zaposlenih koji su bili kontaktirani otkrivali su informacije o konfiguraciji računara u kompaniji, što u slučaju pravog napada može pomoći hakerima da pošalju adekvatan malware koji će efikasno pogoditi određeni sistem.

Pored toga, zaposleni su, vođeni instrukcijama hakera sa Defcon-a, posećivali specijalno napravljene veb stranice samo zato što su im se takmičari predstavljali kao zaposleni u informatičkom odseku kompanije u kojoj žrtva radi. Da se radilo o pravim napadima, danas bi kompjuterski sistemi tih kompanija bila zaraženi malicioznim programima.

I ovogodišnje takmičenje je pokazalo da nema patch-a za ranjivost koju predstvalja ljudska neopreznost. To objašnjava zbog čega je društveni inženjering jedno od omiljenih oružja u arsenalu hakerskih metoda.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Posle hapšenja članova grupe, stižu upozorenja da ransomware banda REvil ponovo napada

Posle hapšenja članova grupe, stižu upozorenja da ransomware banda REvil ponovo napada

Zloglasna ransomware grupa REvil ponovo se pojavila, tvrdi nekoliko istraživača bezbednosti koji prate njene napade. Grupa je po drugi put prekinula... Dalje

Mnogi veb sajtovi beleže sve što kucate pre nego što pritisnete ''Pošalji''

Mnogi veb sajtovi beleže sve što kucate pre nego što pritisnete ''Pošalji''

Kada se prijavljujete za bilten, rezervišete hotel ili se prijavljujete na sajtu, verovatno mislite da ako ste tri puta pogrešno otkucali imejl adre... Dalje

Italijanska policija sprečila napade proruskih hakera na Evroviziju

Italijanska policija sprečila napade proruskih hakera na Evroviziju

Italijanske vlasti uspele su da blokiraju pokušaje proruskih hakera da prekinu takmičenje za Pesmu Evrovizije tokom polufinala 10. maja i finala koj... Dalje

Poznati kradljivac lozinki RedLine ponovo se širi preko YouTube videa

Poznati kradljivac lozinki RedLine ponovo se širi preko YouTube videa

Istraživači Netskope Threat Labsa otkrili su novu kampanju za širenje RedLine Stealera, jeftinog alata za krađu lozinki koji se prodaje na hakersk... Dalje

Broj ransomware napada u padu zbog sankcija protiv Rusije koje otežavaju život sajber kriminalcima

Broj ransomware napada u padu zbog sankcija protiv Rusije koje otežavaju život sajber kriminalcima

Broj ransomware napada opao je poslednjih meseci jer sankcije protiv Rusije otežavaju sajber kriminalcima da organizuju napade i primaju otkupnine, o... Dalje