În primele zile de după sezonul vacanţelor echipa Kaspersky a descoperit o campanie de phishing, care imită mesajele oficiale trimise de Zoom şi Docusign. Acest caz demonstrează că, uneori, autorii campaniilor de spam se bazează pe scheme de phishing simple şi testate, sperând că cel puţin o parte dintre acestea vor avea succes, potrivit unui comunicat de presă emis de Kaspersky.
Conform comunicatului, în primul val, atacatorii au trimis e-mailuri care imitau o comunicare oficială Docusign către conturi corporate din Orientul Mijlociu, America Latină, Europa de Vest, Armenia şi Azerbaidjan. Fiecare mesaj conţinea link-uri de phishing concepute pentru a fura datele de autentificare.
Un al doilea val a apărut la mai puţin de o săptămână după şi continuă să fie activ şi în prezent. De această dată, mesajele se prezintă drept notificări oficiale Zoom şi avertizează utilizatorii că respectivele conturi urmează să le fie dezactivate. Campania a utilizat două metode simple de atragere a victimelor: link-uri de phishing care redirecţionau destinatarii către pagini create pentru furtul datelor de autentificare şi formulare integrate care solicitau informaţii personale, alături de datele cardurilor de credit.
Până la data de 11 septembrie, fuseseră detectate peste o mie de e-mailuri de phishing ca parte a acestei campanii.
Pentru a menţine securitatea mediului corporate, experţii Kaspersky recomandă:
Implementaţi o soluţie de securitate dedicată, care să protejeze e-mailurile companiei împotriva spamului, a infecţiilor transmise prin e-mail şi a tuturor formelor de phishing - precum Kaspersky Security for Mail Server. Soluţia abordează atât metodele tradiţionale, cât şi pe cele moderne de phishing, utilizând euristici avansate capabile să identifice tentativele de phishing generate cu ajutorul AI.
Organizaţi sesiuni de instruire în domeniul securităţii pentru angajaţi, pentru a le creşte nivelul de conştientizare privind securitatea cibernetică şi a reduce riscul incidentelor asociate factorului uman.
Integraţi o strategie de protecţie extinsă, care combină protecţia endpoint-urilor împotriva ameninţărilor cu măsuri de reducere a riscurilor asociate factorului uman. Kaspersky Small Office Security Premium este conceput special pentru companiile mici: previne situaţiile în care angajaţii pot deveni victimele phishing-ului, blochează link-urile maliţioase şi include o platformă integrată de conştientizare a securităţii, care contribuie la educarea angajaţilor.
Informaţi-vă periodic angajaţii cu privire la potenţialele ameninţări cibernetice, evidenţiaţi principalele caracteristici ale unui mesaj maliţios şi subliniaţi faptul că phishingul se poate deghiza în mesaje care par a proveni de la expeditori oficiali.
Derulaţi propriile dvs campanii de phishing într-un mediu controlat, pentru a testa vigilenţa angajaţilor şi a identifica grupurile cu risc ridicat.
Implementaţi autentificarea multifactor (MFA) pentru toate conturile de e-mail, în special pentru utilizatorii cu privilegii ridicate, şi utilizaţi, acolo unde este posibil, opţiuni de autentificare fără parolă (de exemplu, token-uri sau notificări push pe dispozitive mobile).


























































Opinia Cititorului