Членове

Атаки чрез QR кодове: ето съветите от Cisco Talos

Колко пъти сме използвали QR код, за да се регистрираме за бюлетин, да прочетем програмата на кино или просто за достъп до менюто на ресторант?

След появата на пандемията възможностите за използване на QR кодове се увеличиха многократно, благодарение на което е възможно да се получи информация без физически контакт; но именно благодарение на това разпространение киберпрестъпниците са намерили допълнителен, ефективен и много страховит инструмент за стартиране на своите атаки.

Очаквано време за четене: 5 Minuti

Според последното Тримесечен отчет на Cisco Talos, най-голямата частна разузнавателна организация в света, посветена на киберсигурността, записа a Значително увеличение на фишинг атаките чрез сканиране на QR код. Cisco Talos трябваше да управлява фишинг кампания, която подмами жертвите да сканират злонамерени QR кодове, вградени в имейли, което доведе до несъзнателното изпълнение на зловреден софтуер.

Друг вид атака е изпращането на фишинг имейли до физическо лице или организация, имейли, съдържащи QR кодове, които сочат към фалшиви страници за влизане в Microsoft Office 365 за да откраднат идентификационните данни за вход на потребителя. По-важно от всякога е да се подчертае, че атаките с QR кодове са особено опасни, тъй като използват мобилното устройство на жертвата, което много често е с по-слаба защита, като вектор за атака.

Как работят атаките с QR код?

Традиционната фишинг атака включва жертвата да отвори връзка или прикачен файл, така че да попадне на страница, контролирана от нападателя. Обикновено са съобщения, предназначени за хора, които са запознати с използването на имейл и които обикновено отварят прикачени файлове или кликват върху връзка. В случай на атаки с QR код, хакерът вкарва кода в тялото на имейла с цел да бъде сканиран чрез приложение или през камерата на мобилното устройство. След като щракнете върху злонамерената връзка, се отваря страница за вход, специално разработена за кражба на идентификационни данни, или прикачен файл, който инсталира зловреден софтуер на вашето устройство.

Защо са толкова опасни?

Много бизнес компютри и устройства се доставят с вградени инструменти за сигурност, предназначени да откриват фишинг и да предотвратят потребителите да отварят злонамерени връзки. Въпреки това, когато потребителят използва лично устройство, тези инструменти за защита вече не са ефективни. Това е така, защото корпоративните системи за сигурност и мониторинг имат по-малко контрол и видимост върху личните устройства. Освен това не всички решения за защита на имейл могат да открият злонамерени QR кодове.

Иновационен бюлетин
Не пропускайте най-важните новини за иновациите. Регистрирайте се, за да ги получавате по имейл.

Но има още. С нарастването на дистанционната работа все повече и повече служители имат достъп до фирмената информация чрез мобилни устройства. Според скорошния доклад Not (Cyber) Safe for Work 2023, количествено проучване, проведено от компанията за киберсигурност Agency, 97% от респондентите имат достъп до служебни акаунти чрез лични устройства.

Как да се защитите 

Ecco някои съвети от Cisco Talos за защита срещу фишинг атаки, базирани на QR код:

  • Разположете платформа за управление на мобилни устройства (MDM) или инструмент за мобилна сигурност като Cisco Umbrella на всички неуправлявани мобилни устройства, които имат достъп до корпоративна информация. Защитата на ниво DNS на Cisco Umbrella е достъпна за персонални устройства с Android и iOS.
  • Решение за сигурност, разработено специално за имейл, като Cisco Secure Email, може да открие тези видове атаки. Cisco Secure Email наскоро добави нови възможности за откриване на QR код, където URL адресите се извличат и анализират като всеки друг URL адрес, включен в имейл.
  • Обучението на потребителите е от ключово значение за предотвратяване на фишинг атаки, базирани на QR код. Компаниите трябва да гарантират, че всички служители са образовани за опасностите от фишинг атаки и нарастващото използване на QR кодове:

    • Злонамерените QR кодове често използват изображение с лошо качество или може да изглеждат леко замъглени.
    • Скенерите за QR код често предоставят предварителен преглед на връзката, към която сочи кодът, много е важно да обърнете внимание и да посещавате само надеждни уеб страници с разпознаваеми URL адреси.
    • Фишинг имейлите често съдържат правописни или граматически грешки.
  • Използването на инструменти за многофакторно удостоверяване, като Cisco Duo, може да предотврати кражбата на идентификационни данни, които често са точката за влизане в корпоративните системи.

Свързани четения

BlogInnovazione.it

Иновационен бюлетин
Не пропускайте най-важните новини за иновациите. Регистрирайте се, за да ги получавате по имейл.

Последни статии

Veeam разполага с най-цялостната поддръжка за ransomware, от защита до отговор и възстановяване

Coveware от Veeam ще продължи да предоставя услуги за реакция при инциденти с кибер изнудване. Coveware ще предлага криминалистика и възможности за възстановяване...

23 април 2024

Зелена и цифрова революция: как предсказуемата поддръжка трансформира петролната и газовата индустрия

Прогнозната поддръжка революционизира сектора на петрола и газа с иновативен и проактивен подход към управлението на инсталациите.…

22 април 2024

Британският антитръстов регулатор повдига тревога на BigTech за GenAI

CMA на Обединеното кралство издаде предупреждение относно поведението на Big Tech на пазара на изкуствен интелект. Там…

18 април 2024

Casa Green: енергийна революция за устойчиво бъдеще в Италия

Указът „Case Green“, формулиран от Европейския съюз за повишаване на енергийната ефективност на сградите, приключи своя законодателен процес с...

18 април 2024

Прочетете Иновация на вашия език

Иновационен бюлетин
Не пропускайте най-важните новини за иновациите. Регистрирайте се, за да ги получавате по имейл.

Следвайте ни