TechNews.bg
Водещи новиниНовиниСигурностТоп новини

Чат-фишинг: новата машина за измами, от която трябва да се пазите

Нападателите все по-често използват корпоративни чат-платформи, за да заобикалят защитата на е-пощата

(графика: TechNews.bg)

Все повече киберпрестъпници насочват вниманието си към корпоративните чат платформи като Microsoft Teams, Slack и сходни инструменти за сътрудничество, които се превърнаха в основен комуникационен канал за милиони служители по света. Сега тези системи са проводник не само на ефективна комуникация, но и, уви, на измамнически схеми.

Докато компаниите инвестират сериозно в защита на електронната поща, между утвърдените системи за имейл сигурност и служебните приложения за обмен на съобщения често остава съществена празнина, която нападателите активно експлоатират.

Фишингът се премества в корпоративните чатове

През последните години платформите за съвместна работа се превърнаха в център на ежедневната бизнес-комуникация. Служителите обменят файлове, координират проекти и получават инструкции именно чрез тези инструменти.

Точно това ги прави привлекателна цел. Когато потребителите работят в среда, която възприемат като вътрешна и доверена, те често подхождат с по-ниска степен на подозрение към получените съобщения в сравнение с електронната поща.

Така се появява феноменът чат-фишинг – разновидност на социалното инженерство, при която измамни съобщения се изпращат през корпоративни чат-платформи вместо чрез традиционния имейл. Целта остава същата. Нападателите се стремят да убедят жертвата да предостави потребителско име, парола, код за многофакторна автентикация или друга чувствителна информация.

Доверието се превръща в оръжие

Една от най-ефективните техники е измамниците да се представят за служители на ИТ отдела или на вътрешния help desk екип. Нападателят изпраща съобщение до конкретен служител и създава усещане за спешност.

В много случаи жертвата получава предупреждение за предполагаем проблем с профила си, необходимост от потвърждение на достъпа или предстояща промяна в системите за сигурност. След това идва линк към фалшива страница за вход или искане за споделяне на идентификационни данни.

Този подход работи доста добре за измамниците поради няколко причини. Служителите са свикнали да получават технически инструкции чрез чат приложения, а комуникацията често протича по-неформално и по-бързо отколкото при електронната поща.

Успешното компрометиране на един акаунт може да доведе до значително по-сериозни последствия. Нападателите могат да получат достъп до вътрешни документи, да разширят присъствието си в корпоративната инфраструктура или да използват компрометирания профил за нови атаки срещу други служители.

В определени сценарии кражбата на идентификационни данни може да позволи и превземане на корпоративни домейни или ключови облачни услуги. Подобен пробив създава предпоставки за мащабни нарушения на сигурността и значителни финансови щети.

Рисковете при външния достъп

Съществено значение имат и настройките за външна комуникация. Много организации разрешават контакт между свои служители и външни потребители чрез Teams или сходни платформи.

Тази функционалност улеснява работата с партньори, доставчици и клиенти. Тя обаче създава и допълнителна повърхност за атака.

Ако не са въведени ограничения за разрешените домейни, външни потребители могат директно да изпращат съобщения до служители в организацията. По този начин се формира комуникационен канал, който може да заобиколи традиционните механизми за защита, фокусирани върху електронната поща.

От гледна точка на нападателя това, разбира се, представлява ценна възможност. Вместо да се опитва да преодолее множество имейл филтри, той може директно да достигне до потенциалната жертва през инструмент, който се използва ежедневно за бизнес комуникация.

Какво трябва да направят организациите

Защитата срещу чат-фишинг изисква различен подход от традиционната имейл сигурност. Компаниите трябва да разглеждат платформите за сътрудничество като критична част от своята среда за киберсигурност, а не само като комуникационен инструмент.

Експертите препоръчват ограничаване на външния достъп до предварително одобрени домейни, прилагане на многофакторна автентикация и непрекъснат мониторинг на подозрителна активност. Съществена роля играе и обучението на служителите.

Потребителите трябва да приемат със същата степен на внимание всяко неочаквано съобщение в чата, както биха направили при получаване на съмнителен имейл. Особено внимание заслужават искания за въвеждане на пароли, споделяне на кодове за удостоверяване или отваряне на непознати връзки.

С разширяването на дигиталните работни пространства атаките чрез чат-платформи вероятно ще стават все по-чести. Това превръща чат-фишинга в един от важните нови вектори за социално инженерство, с които бизнесът ще трябва да се справя през следващите години.

още от категорията

Крипто-инвеститор „ужилен” с 2 млн. долара, следвайки фишинг линк от ChatGPT

TechNews.bg

Времето за киберсигурност изтича, предупреждават технологични фирми

TechNews.bg

Над 100 компании призоваха за по-силна защита от AI заплахите

TechNews.bg

Над 10 000 изтекли AWS ключа остават активни – има риск за корпоративни акаунти

TechNews.bg

Повечето организации не са готови за инцидент от мащаба на Hugging Face

TechNews.bg

Всичко, което кажете при кибер-пробив, може да (и ще) бъде използвано срещу вас

TechNews.bg

Коментари