Artikulo

Pag-atake pinaagi sa QR code: ania ang mga tip gikan sa Cisco Talos

Pila ka beses namong gigamit ang QR code sa pag-sign up alang sa usa ka newsletter, sa pagbasa sa programming sa usa ka sinehan o tingali sa pag-access lang sa menu sa usa ka restawran?

Sukad sa pag-abut sa pandemya, ang mga oportunidad sa paggamit sa mga QR code midaghan, salamat nga posible nga makakuha og kasayuran nga wala’y pisikal nga kontak; apan kini tukma tungod sa kini nga pagsabwag nga ang mga kriminal sa cyber nakakaplag usa ka dugang, epektibo ug makahadlok kaayo nga himan aron ilunsad ang ilang mga pag-atake.

Gibanabana nga oras sa pagbasa: 5 minuti

Sumala sa ulahi Cisco Talos quarterly report, ang kinadak-ang pribadong organisasyon sa paniktik sa kalibotan nga gipahinungod sa cybersecurity, nagtala sa usa ka Mahinungdanon nga pagtaas sa mga pag-atake sa phishing pinaagi sa pag-scan sa QR code. Ang Cisco Talos kinahanglan nga modumala sa usa ka kampanya sa phishing nga naglimbong sa mga biktima sa pag-scan sa mga malisyoso nga QR code nga na-embed sa mga email, nga nagdala sa wala nahibal-an nga pagpatuman sa malware.

Ang laing matang sa pag-atake mao ang pagpadala sa spear-phishing nga mga email sa usa ka indibidwal o usa ka organisasyon, mga email nga adunay sulod Mga QR code nga nagpunting sa peke nga Microsoft Office 365 login page aron makawat sa mga kredensyal sa pag-login sa user. Mas importante kay sa kaniadto ang pag-underline nga ang mga pag-atake sa QR code labi ka delikado, tungod kay gigamit nila ang mobile device sa biktima, nga kanunay adunay gamay nga proteksyon, ingon usa ka vector sa pag-atake.

Giunsa ang pag-atake sa QR code?

Ang usa ka tradisyonal nga pag-atake sa phishing naglangkit sa biktima nga nagbukas sa usa ka link o attachment aron sila makaabut sa usa ka panid nga kontrolado sa tig-atake. Kasagaran kini mga mensahe nga gitumong alang sa mga tawo nga pamilyar sa paggamit sa email ug kinsa kasagarang magbukas sa mga attachment o mag-klik sa usa ka link. Sa kaso sa pag-atake sa QR code, ang hacker nagsal-ot sa code ngadto sa lawas sa email sa tumong nga kini ma-scan pinaagi sa usa ka aplikasyon o pinaagi sa camera sa mobile device. Kung mag-klik ka sa malisyoso nga link, usa ka panid sa pag-login nga espesipikong naugmad aron mangawat sa mga kredensyal maablihan, o usa ka kadugtong nga nag-install sa malware sa imong aparato.

Nganong peligroso kaayo sila?

Daghang mga kompyuter sa negosyo ug mga himan ang adunay built-in nga mga himan sa seguridad nga gidisenyo aron mahibal-an ang phishing ug mapugngan ang mga tiggamit sa pag-abli sa mga makadaot nga link. Bisan pa, kung ang usa ka tiggamit mogamit usa ka personal nga aparato, kini nga mga himan sa depensa dili na epektibo. Kini tungod kay ang corporate security ug monitoring system adunay gamay nga kontrol ug visibility sa personal nga mga himan. Dugang pa, dili tanan nga solusyon sa seguridad sa email makamatikod sa mga malisyoso nga QR code.

newsletter sa kabag-ohan
Ayaw kalimti ang labing hinungdanon nga balita sa kabag-ohan. Pag-sign up aron madawat sila pinaagi sa email.

Pero naa pay labaw. Sa pag-uswag sa layo nga pagtrabaho, nagkadaghan ang mga empleyado nga nag-access sa kasayuran sa kompanya pinaagi sa mga mobile device. Sumala sa bag-o nga Not (Cyber) Safe for Work 2023 report, usa ka quantitative survey nga gihimo sa cybersecurity company Agency, ang 97% sa mga respondents nag-access sa mga account sa trabaho gamit ang personal nga mga himan.

Unsaon pagpanalipod sa imong kaugalingon 

Dinhi pipila ka tambag gikan sa Cisco Talos para depensahan batok sa QR code-based phishing attacks:

  • I-deploy ang usa ka mobile device management (MDM) nga plataporma o mobile security tool sama sa Cisco Umbrella sa tanang wala madumala nga mobile device nga adunay access sa corporate information. Ang Cisco Umbrella DNS-level nga seguridad anaa alang sa Android ug iOS personal nga mga himan.
  • Ang usa ka solusyon sa seguridad nga gihimo ilabi na alang sa email, sama sa Cisco Secure Email, makamatikod niini nga mga matang sa mga pag-atake. Ang Cisco Secure Email bag-ohay lang nga nagdugang bag-ong mga kapabilidad sa pag-detect sa QR code, diin ang mga URL gikuha ug gisusi sama sa bisan unsang URL nga gilakip sa usa ka email.
  • Ang pagbansay sa user kay yawe sa pagpugong sa QR code-based phishing attacks. Kinahanglan nga sigurohon sa mga kompanya nga ang tanan nga mga empleyado edukado bahin sa mga kapeligrohan sa mga pag-atake sa phishing ug ang nagkadako nga paggamit sa mga QR code:

    • Ang mga malisyoso nga QR code kasagarang mogamit ug dili maayo nga kalidad nga hulagway o mahimong makita nga hanap og gamay.
    • Ang mga QR code scanner kanunay nga naghatag usa ka preview sa link nga gipunting sa code, hinungdanon kaayo nga hatagan pagtagad ug bisitaha lamang ang kasaligan nga mga panid sa web nga adunay mailhan nga mga URL.
    • Ang mga email sa phishing kanunay adunay mga typo o mga sayup sa gramatika.
  • Ang paggamit sa multi-factor authentication tool, sama sa Cisco Duo, makapugong sa pagpangawat sa mga kredensyal, nga kasagaran maoy punto sa pagsulod sa mga sistema sa negosyo.

May Kalabutan nga mga Pagbasa

BlogInnovazione.it

newsletter sa kabag-ohan
Ayaw kalimti ang labing hinungdanon nga balita sa kabag-ohan. Pag-sign up aron madawat sila pinaagi sa email.

Bag-ong mga artikulo

Interface segregation principle (ISP), ikaupat nga SOLID nga prinsipyo

Ang prinsipyo sa interface segregation maoy usa sa lima ka SOLID nga prinsipyo sa object-oriented nga disenyo. Ang usa ka klase kinahanglan adunay…

14 Mayo 2024

Giunsa ang labing maayo nga pag-organisar sa datos ug mga pormula sa Excel, alang sa usa ka maayo nga pagtuki

Ang Microsoft Excel mao ang himan sa pakisayran alang sa pagtuki sa datos, tungod kay nagtanyag kini daghang mga bahin alang sa pag-organisar sa mga set sa datos,…

14 Mayo 2024

Positibo nga konklusyon para sa duha ka importante nga Walliance Equity Crowdfunding nga mga proyekto: Jesolo Wave Island ug Milano Via Ravenna

Walliance, SIM ug plataporma sa mga lider sa Europe sa natad sa Real Estate Crowdfunding sukad 2017, nagpahibalo sa pagkompleto…

13 Mayo 2024

Unsa ang Filament ug kung giunsa paggamit ang Laravel Filament

Ang filament usa ka "gipadali" nga balangkas sa pagpalambo sa Laravel, nga naghatag daghang mga sangkap nga puno sa stack. Gidisenyo kini aron mapasimple ang proseso sa…

13 Mayo 2024

Ubos sa kontrol sa Artipisyal nga Kaalam

«Kinahanglan kong mobalik aron makompleto ang akong ebolusyon: I-proyekto nako ang akong kaugalingon sa sulod sa kompyuter ug mahimong puro nga kusog. Sa dihang nahusay na sa…

10 Mayo 2024

Ang bag-ong artificial intelligence sa Google mahimong modelo sa DNA, RNA ug "tanan nga molekula sa kinabuhi"

Gipaila sa Google DeepMind ang usa ka gipaayo nga bersyon sa modelo sa artipisyal nga paniktik niini. Ang bag-ong gipaayo nga modelo naghatag dili lamang…

9 Mayo 2024

Pagsuhid sa Modular Architecture ni Laravel

Ang Laravel, bantog sa iyang eleganteng syntax ug gamhanang mga bahin, naghatag usab ug lig-on nga pundasyon para sa modular nga arkitektura. didto…

9 Mayo 2024

Cisco Hypershield ug pag-angkon sa Splunk Ang bag-ong panahon sa seguridad nagsugod

Gitabangan sa Cisco ug Splunk ang mga kustomer nga mapadali ang ilang pagbiyahe sa Security Operations Center (SOC) sa umaabot nga adunay…

8 Mayo 2024