Ang pagpahimulos sa hilisgutan sa coronavirus sa mga hulga sa cybersecurity

Ang hilisgutan sa coronavirus karon napuno ang tanan nga mga feed sa balita, ug nahimo usab nga panguna nga leitmotif alang sa lainlaing mga kalihokan sa mga tig-atake nga nagpahimulos sa hilisgutan sa COVID-19 ug ang tanan nga konektado niini. Niini nga nota, gusto nakong ipunting ang pagtagad sa pipila ka mga pananglitan sa maong malisyosong kalihokan, nga, siyempre, dili usa ka sekreto alang sa daghang mga espesyalista sa seguridad sa impormasyon, apan ang katingbanan diin sa usa ka nota makapadali sa pag-andam sa imong kaugalingong kahibalo. -pagpataas sa mga panghitabo alang sa mga empleyado, ang uban kanila nagtrabaho sa layo ug ang uban mas daling madala sa lainlaing mga hulga sa seguridad sa impormasyon kaysa kaniadto.

Ang pagpahimulos sa hilisgutan sa coronavirus sa mga hulga sa cybersecurity

Ang pagpahimulos sa hilisgutan sa coronavirus sa mga hulga sa cybersecurity

Usa ka minuto nga pag-atiman gikan sa usa ka UFO

Opisyal nga gideklarar sa kalibotan ang usa ka pandemya sa COVID-19, usa ka posibleng grabe nga acute respiratory infection tungod sa SARS-CoV-2 coronavirus (2019-nCoV). Adunay daghang impormasyon sa Habré sa kini nga hilisgutan - hinumdomi kanunay nga kini mahimong kasaligan / mapuslanon ug vice versa.

Giawhag ka namo nga mahimong kritikal sa bisan unsang impormasyon nga gipatik.

Opisyal nga mga tinubdan

Kung wala ka nagpuyo sa Russia, palihug tan-awa ang parehas nga mga site sa imong nasud.
Panghugas sa kamot, pag-atiman sa imong mga minahal sa kinabuhi, pagpabilin sa balay kung mahimo ug pagtrabaho sa layo.

Basaha ang mga publikasyon bahin sa: coronavirus | layo nga trabaho

Kinahanglan nga hinumdoman nga wala’y hingpit nga bag-ong mga hulga nga may kalabotan sa coronavirus karon. Hinuon, naghisgot kami bahin sa mga vector sa pag-atake nga nahimo nang tradisyonal, gigamit ra sa usa ka bag-ong "sarsa." Busa, akong tawgon ang mga nag-unang matang sa mga hulga:

  • phishing nga mga site ug mga newsletter nga may kalabutan sa coronavirus ug may kalabutan nga malisyoso nga code
  • Panglimbong ug disinformation nga gitumong sa pagpahimulos sa kahadlok o dili kompleto nga impormasyon bahin sa COVID-19
  • pag-atake batok sa mga organisasyon nga nahilambigit sa panukiduki sa coronavirus

Sa Russia, diin ang mga lungsuranon tradisyonal nga wala mosalig sa mga awtoridad ug nagtuo nga ilang gitago ang kamatuoran gikan kanila, ang kalagmitan nga malampuson nga "pag-promote" sa mga phishing site ug mga mailing list, ingon man usab sa malimbongon nga mga kapanguhaan, mas taas kaysa sa mga nasud nga mas bukas. awtoridad. Bisan kung karon wala’y usa nga makakonsiderar sa ilang kaugalingon nga hingpit nga gipanalipdan gikan sa mga mamugnaon nga cyber fraudsters nga naggamit sa tanan nga mga klasiko nga kahuyang sa tawo sa usa ka tawo - kahadlok, kalooy, kahakog, ug uban pa.

Tagda, pananglitan, ang usa ka malimbungon nga site nga namaligya mga maskara sa medisina.

Ang pagpahimulos sa hilisgutan sa coronavirus sa mga hulga sa cybersecurity

Usa ka susama nga site, CoronavirusMedicalkit[.]com, gisirhan sa mga awtoridad sa US tungod sa pag-apod-apod sa usa ka wala’y COVID-19 nga bakuna nga libre nga adunay "lamang" nga selyo aron ipadala ang tambal. Sa kini nga kaso, nga adunay ingon ka mubu nga presyo, ang pagkalkula alang sa pagdali nga panginahanglan alang sa tambal sa mga kahimtang sa kalisang sa Estados Unidos.

Ang pagpahimulos sa hilisgutan sa coronavirus sa mga hulga sa cybersecurity

Dili kini usa ka klasiko nga hulga sa cyber, tungod kay ang tahas sa mga tig-atake sa kini nga kaso dili ang pag-infect sa mga tiggamit o pagkawat sa ilang personal nga datos o kasayuran sa pag-ila, apan sa balud sa kahadlok nga pugson sila nga mag-fork out ug mopalit og mga medikal nga maskara sa gipaburot nga presyo. pinaagi sa 5-10-30 ka beses nga labaw sa aktwal nga gasto. Apan ang mismong ideya sa paghimo og peke nga website nga nagpahimulos sa tema sa coronavirus gigamit usab sa mga cybercriminals. Pananglitan, ania ang usa ka site kansang ngalan naglangkob sa keyword nga "covid19", apan kini usa usab ka site sa phishing.

Ang pagpahimulos sa hilisgutan sa coronavirus sa mga hulga sa cybersecurity

Sa kinatibuk-an, adlaw-adlaw nga pagmonitor sa among serbisyo sa imbestigasyon sa insidente Cisco Umbrella Investigate, makita nimo kung pila ka domain ang gihimo kansang mga ngalan adunay mga pulong nga covid, covid19, coronavirus, etc. Ug daghan kanila ang malisyoso.

Ang pagpahimulos sa hilisgutan sa coronavirus sa mga hulga sa cybersecurity

Sa usa ka palibot diin ang pipila sa mga empleyado sa kompanya gibalhin sa trabaho gikan sa balay ug wala sila gipanalipdan sa mga lakang sa seguridad sa korporasyon, labi ka hinungdanon kaysa kaniadto nga bantayan ang mga kapanguhaan nga na-access gikan sa mga mobile ug desktop device sa mga empleyado, nahibal-an o wala ang ilang kahibalo. Kung wala nimo gigamit ang serbisyo Cisco Umbrella aron mahibal-an ug babagan ang ingon nga mga domain (ug Cisco nagtanyag Ang koneksyon sa kini nga serbisyo libre na), unya sa labing gamay nga pag-configure sa imong mga solusyon sa pag-monitor sa pag-access sa Web aron ma-monitor ang mga dominyo nga adunay kalabotan nga mga keyword. Sa parehas nga oras, hinumdomi nga ang tradisyonal nga pamaagi sa pag-blacklist sa mga domain, ingon man ang paggamit sa mga database sa reputasyon, mahimong mapakyas, tungod kay ang malisyosong mga dominyo dali nga gihimo ug gigamit sa 1-2 nga pag-atake lamang sa dili molapas sa pipila ka oras - dayon ang ang mga tig-atake mobalhin sa mga bag-o nga ephemeral domain. Ang mga kompanya sa seguridad sa kasayuran wala’y oras aron dali nga i-update ang ilang mga base sa kahibalo ug ipanghatag kini sa tanan nilang mga kliyente.

Ang mga tig-atake nagpadayon sa aktibong pagpahimulos sa email channel sa pag-apod-apod sa mga link sa phishing ug malware sa mga attachment. Ug ang ilang pagkaepektibo taas kaayo, tungod kay ang mga tiggamit, samtang nakadawat hingpit nga ligal nga mga sulat sa balita bahin sa coronavirus, dili kanunay makaila sa usa ka butang nga makadaot sa ilang gidaghanon. Ug samtang ang gidaghanon sa mga nataptan nga tawo nagkadako ra, ang sakup sa ingon nga mga hulga motubo ra usab.

Pananglitan, kini ang hitsura sa usa ka pananglitan sa usa ka email sa phishing alang sa CDC:

Ang pagpahimulos sa hilisgutan sa coronavirus sa mga hulga sa cybersecurity

Ang pagsunod sa link, siyempre, dili padulong sa website sa CDC, apan sa usa ka peke nga panid nga gikawat ang login ug password sa biktima:

Ang pagpahimulos sa hilisgutan sa coronavirus sa mga hulga sa cybersecurity

Ania ang usa ka pananglitan sa usa ka email sa phishing nga alang kuno sa World Health Organization:

Ang pagpahimulos sa hilisgutan sa coronavirus sa mga hulga sa cybersecurity

Ug sa kini nga pananglitan, ang mga tig-atake nagsalig sa kamatuoran nga daghang mga tawo ang nagtuo nga ang mga awtoridad nagtago sa tinuod nga sukod sa impeksyon gikan kanila, ug busa ang mga tiggamit malipayon ug hapit sa walay pagduha-duha pag-klik sa kini nga mga matang sa mga sulat nga adunay makadaot nga mga link o mga attachment nga ibutyag ang tanan nga sekreto.

Ang pagpahimulos sa hilisgutan sa coronavirus sa mga hulga sa cybersecurity

Pinaagi sa dalan, adunay ingon nga site Worldometers, nga nagtugot kanimo sa pagsubay sa lainlaing mga indikasyon, pananglitan, pagkamatay, gidaghanon sa mga nanigarilyo, populasyon sa lainlaing mga nasud, ug uban pa. Ang website usab adunay usa ka panid nga gipahinungod sa coronavirus. Ug mao nga sa dihang miadto ko niini niadtong Marso 16th, nakakita ko og usa ka panid nga sa makadiyot nakapaduhaduha kanako nga ang mga awtoridad nagsulti kanamo sa tinuod (wala ko kahibalo kung unsa ang hinungdan niini nga mga numero, tingali usa lamang ka sayup):

Ang pagpahimulos sa hilisgutan sa coronavirus sa mga hulga sa cybersecurity

Usa sa mga sikat nga imprastraktura nga gigamit sa mga tig-atake sa pagpadala sa parehas nga mga email mao ang Emotet, usa sa labing delikado ug sikat nga mga hulga sa bag-ohay nga mga panahon. Ang mga dokumento sa pulong nga gilakip sa mga mensahe sa email adunay mga Emotet downloader, nga nagkarga sa mga bag-ong malisyoso nga module sa kompyuter sa biktima. Ang Emotet sa sinugdan gigamit aron ipasiugda ang mga link sa mga malimbong nga site nga namaligya mga maskara sa medisina, nga gipunting ang mga residente sa Japan. Sa ubos makita nimo ang resulta sa pag-analisar sa usa ka malisyoso nga file gamit ang sandboxing Grid sa Panghulga sa Cisco, nga nag-analisar sa mga file alang sa pagkadaotan.

Ang pagpahimulos sa hilisgutan sa coronavirus sa mga hulga sa cybersecurity

Apan gipahimuslan sa mga tig-atake dili lamang ang abilidad sa paglansad sa MS Word, apan usab sa ubang mga aplikasyon sa Microsoft, pananglitan, sa MS Excel (mao kini ang paglihok sa grupo sa hacker sa APT36), nagpadala mga rekomendasyon sa pagsukol sa coronavirus gikan sa Gobyerno sa India nga adunay Crimson. Ilaga:

Ang pagpahimulos sa hilisgutan sa coronavirus sa mga hulga sa cybersecurity

Laing malisyoso nga kampanya nga nagpahimulos sa tema sa coronavirus mao ang Nanocore RAT, nga nagtugot kanimo sa pag-install sa mga programa sa mga computer sa biktima alang sa hilit nga pag-access, pag-intercept sa mga stroke sa keyboard, pagkuha sa mga imahe sa screen, pag-access sa mga file, ug uban pa.

Ang pagpahimulos sa hilisgutan sa coronavirus sa mga hulga sa cybersecurity

Ug ang Nanocore RAT kasagarang ipadala pinaagi sa e-mail. Pananglitan, sa ubos imong makita ang usa ka panig-ingnan nga mensahe sa mail nga adunay gilakip nga ZIP archive nga adunay sulud nga ma-executable nga PIF file. Pinaagi sa pag-klik sa executable file, ang biktima nag-install ug remote access program (Remote Access Tool, RAT) sa iyang computer.

Ang pagpahimulos sa hilisgutan sa coronavirus sa mga hulga sa cybersecurity

Ug ania ang laing pananglitan sa usa ka parasitiko sa kampanya sa hilisgutan sa COVID-19. Nakadawat ang user ug sulat bahin sa usa ka kuno nga pagkalangan sa pagpadala tungod sa coronavirus nga adunay gilakip nga invoice nga adunay extension nga .pdf.ace. Sa sulod sa compressed archive mao ang executable content nga nagtukod og koneksyon sa command and control server aron makadawat og dugang nga mga sugo ug makahimo sa ubang mga tumong sa pag-atake.

Ang pagpahimulos sa hilisgutan sa coronavirus sa mga hulga sa cybersecurity

Ang Parallax RAT adunay parehas nga pag-andar, nga nag-apod-apod sa usa ka file nga ginganlag "bag-ong nataptan nga CORONAVIRUS langit 03.02.2020/XNUMX/XNUMX.pif" ug nag-install usa ka malisyoso nga programa nga nakig-uban sa command server niini pinaagi sa DNS protocol. Mga himan sa pagpanalipod sa klase sa EDR, usa ka pananglitan niini Cisco AMP alang sa Endpoints, ug ang NGFW makatabang sa pagmonitor sa mga komunikasyon sa mga command server (pananglitan, Cisco Firepower), o mga himan sa pagmonitor sa DNS (pananglitan, Cisco Umbrella).

Sa pananglitan sa ubos, ang remote access malware na-install sa computer sa usa ka biktima kinsa, sa wala mahibal-i nga rason, mipalit sa advertising nga ang usa ka regular nga antivirus program nga na-install sa usa ka PC makapanalipod batok sa tinuod nga COVID-19. Ug human sa tanan, adunay usa nga nahulog sa ingon nga usa ka morag komedya.

Ang pagpahimulos sa hilisgutan sa coronavirus sa mga hulga sa cybersecurity

Apan taliwala sa malware adunay pipila usab nga katingad-an nga mga butang. Pananglitan, ang mga file sa joke nga nagsundog sa buhat sa ransomware. Sa usa ka kaso, ang among Cisco Talos division nadiskobrehan usa ka file nga ginganlag CoronaVirus.exe, nga gibabagan ang screen sa panahon sa pagpatuman ug gisugdan ang usa ka timer ug ang mensahe nga "pagtangtang sa tanan nga mga file ug folder sa kini nga computer - coronavirus."

Ang pagpahimulos sa hilisgutan sa coronavirus sa mga hulga sa cybersecurity

Sa pagkompleto sa countdown, ang buton sa ubos nahimong aktibo ug sa dihang gipugos, ang mosunod nga mensahe gipakita, nga nag-ingon nga kining tanan usa ka komedya ug kinahanglan nimo nga ipadayon ang Alt + F12 aron tapuson ang programa.

Ang pagpahimulos sa hilisgutan sa coronavirus sa mga hulga sa cybersecurity

Ang pagpakig-away batok sa malisyosong mga sulat mahimong awtomatiko, pananglitan, gamit Cisco Email Security, nga nagtugot kanimo sa pag-ila dili lamang sa malisyosong sulod sa mga attachment, apan usab sa pagsubay sa mga link sa phishing ug mga pag-klik niini. Apan bisan sa kini nga kaso, dili nimo kinahanglan kalimtan ang bahin sa pagbansay sa mga tiggamit ug kanunay nga nagpahigayon mga simulation sa phishing ug mga ehersisyo sa cyber, nga mag-andam sa mga tiggamit alang sa lainlaing mga limbong sa mga tig-atake nga gitumong batok sa imong mga tiggamit. Ilabi na kung nagtrabaho sila sa layo ug pinaagi sa ilang personal nga email, ang malisyosong code mahimong makasulod sa network sa korporasyon o departamento. Dinhi makarekomendar ko og bag-ong solusyon Tool sa Pagpahibalo sa Seguridad sa Cisco, nga nagtugot dili lamang sa pagpahigayon sa micro- ug nano-training sa mga personahe sa mga isyu sa seguridad sa impormasyon, apan usab sa pag-organisar sa phishing simulation alang kanila.

Apan kung sa usa ka hinungdan dili ka pa andam sa paggamit sa ingon nga mga solusyon, nan kinahanglan nga labing menos ang pag-organisar sa mga regular nga pagpadala sa imong mga empleyado nga adunay pahinumdom sa peligro sa phishing, mga pananglitan niini ug usa ka lista sa mga lagda alang sa luwas nga pamatasan (ang panguna nga butang mao kana ang mga tig-atake dili magtakuban sa ilang kaugalingon nga sila ). Sa ato pa, usa sa posibleng risgo sa pagkakaron mao ang phishing nga mga sulat nga nagtakuban isip mga sulat gikan sa imong management, nga giingong naghisgot bahin sa bag-ong mga lagda ug mga pamaagi alang sa hilit nga trabaho, mandatory software nga kinahanglang i-install sa hilit nga mga kompyuter, ug uban pa. Ug ayaw kalimti nga dugang sa email, ang mga cybercriminal mahimong mogamit mga instant messenger ug mga social network.

Sa kini nga matang sa pag-mail o programa sa pagpataas sa kahibalo, mahimo usab nimo ilakip ang klasiko na nga pananglitan sa usa ka peke nga mapa sa impeksyon sa coronavirus, nga parehas sa usa. gilansad Johns Hopkins University. Kalainan malisyoso nga kard mao nga sa dihang nag-access sa usa ka phishing site, ang malware gi-install sa computer sa user, nga gikawat ang impormasyon sa user account ug gipadala kini ngadto sa mga cybercriminals. Ang usa ka bersyon sa maong programa naghimo usab ug mga koneksyon sa RDP alang sa hilit nga pag-access sa kompyuter sa biktima.

Ang pagpahimulos sa hilisgutan sa coronavirus sa mga hulga sa cybersecurity

Pinaagi sa dalan, mahitungod sa RDP. Kini usa pa ka vector sa pag-atake nga gisugdan sa mga tig-atake nga gigamit nga labi ka aktibo sa panahon sa pandemya sa coronavirus. Daghang mga kompanya, kung mobalhin sa hilit nga trabaho, mogamit mga serbisyo sama sa RDP, nga, kung dili husto ang pag-configure tungod sa pagdali, mahimong mosangput sa mga tig-atake nga makalusot sa duha nga hilit nga mga kompyuter sa tiggamit ug sa sulod sa imprastraktura sa korporasyon. Dugang pa, bisan sa husto nga pag-configure, ang lainlaing mga pagpatuman sa RDP mahimong adunay mga kahuyangan nga mahimong pahimuslan sa mga tig-atake. Pananglitan, Cisco Talos nadiskobrehan daghang mga kahuyangan sa FreeRDP, ug kaniadtong Mayo sa miaging tuig, usa ka kritikal nga pagkahuyang nga CVE-2019-0708 ang nadiskubre sa serbisyo sa Microsoft Remote Desktop, nga nagtugot sa arbitraryong code nga ipatuman sa computer sa biktima, malware nga ipaila, ug uban pa. Giapod-apod pa gani ang usa ka newsletter bahin kaniya NKTSKI, ug, pananglitan, Cisco Talos gipatik rekomendasyon alang sa pagpanalipod batok niini.

Adunay lain nga pananglitan sa pagpahimulos sa tema nga coronavirus - ang tinuud nga hulga sa impeksyon sa pamilya sa biktima kung magdumili sila pagbayad sa lukat sa mga bitcoin. Aron sa pagpalambo sa epekto, sa paghatag sa sulat kahulogan ug sa paghimo sa usa ka pagbati sa omnipotence sa extortionist, ang biktima sa password gikan sa usa sa iyang mga asoy, nga nakuha gikan sa publiko nga database sa logins ug password, gisal-ut ngadto sa teksto sa sulat.

Ang pagpahimulos sa hilisgutan sa coronavirus sa mga hulga sa cybersecurity

Sa usa sa mga pananglitan sa ibabaw, nagpakita ko og mensahe sa phishing gikan sa World Health Organization. Ug ania ang usa pa nga pananglitan diin ang mga tiggamit gihangyo alang sa pinansyal nga tabang aron mabuntog ang COVID-19 (bisan kung sa ulohan sa sulud sa sulat, ang pulong nga "DONATIONTION" makita dayon). Ug nangayo sila og tabang sa mga bitcoin aron mapanalipdan batok sa pagsubay sa cryptocurrency.

Ang pagpahimulos sa hilisgutan sa coronavirus sa mga hulga sa cybersecurity

Ug karon adunay daghang mga pananglitan nga nagpahimulos sa kalooy sa mga tiggamit:

Ang pagpahimulos sa hilisgutan sa coronavirus sa mga hulga sa cybersecurity

Ang mga bitcoin adunay kalabotan sa COVID-19 sa laing paagi. Pananglitan, kini ang hitsura sa mga sulat nga nadawat sa daghang mga lungsuranon sa Britanya nga naglingkod sa balay ug dili makakuha salapi (sa Russia karon mahimo usab kini nga may kalabotan).

Ang pagpahimulos sa hilisgutan sa coronavirus sa mga hulga sa cybersecurity

Nagtakuban isip inila nga mga mantalaan ug mga site sa balita, kini nga mga sulat nagtanyag og sayon ​​nga kwarta pinaagi sa pagmina sa mga cryptocurrencies sa mga espesyal nga site. Sa tinuud, pagkahuman sa pila ka oras, nakadawat ka usa ka mensahe nga ang kantidad nga imong nakuha mahimo’g i-withdraw sa usa ka espesyal nga account, apan kinahanglan nimo nga ibalhin ang gamay nga kantidad sa buhis sa wala pa kana. Kini mao ang tin-aw nga human sa pagdawat niini nga salapi, ang mga scammers dili pagbalhin sa bisan unsa nga balos, ug ang malimbongon user mawad-an sa gibalhin nga salapi.

Ang pagpahimulos sa hilisgutan sa coronavirus sa mga hulga sa cybersecurity

Adunay laing hulga nga nalangkit sa World Health Organization. Gi-hack sa mga hacker ang mga setting sa DNS sa D-Link ug Linksys nga mga router, nga sagad gigamit sa mga tiggamit sa balay ug gagmay nga mga negosyo, aron ma-redirect sila sa usa ka peke nga website nga adunay usa ka pop-up nga pasidaan bahin sa panginahanglan nga i-install ang WHO app, nga magpadayon kanila. hangtod sa pinakabag-o nga balita bahin sa coronavirus. Dugang pa, ang aplikasyon mismo adunay sulud nga makadaot nga programa nga Oski, nga nangawat sa kasayuran.

Ang pagpahimulos sa hilisgutan sa coronavirus sa mga hulga sa cybersecurity

Ang susama nga ideya sa usa ka aplikasyon nga adunay kasamtangan nga kahimtang sa impeksyon sa COVID-19 gipahimuslan sa Android Trojan CovidLock, nga giapod-apod pinaagi sa usa ka aplikasyon nga "gipamatud-an" sa US Department of Education, WHO ug Center for Epidemic Control ( CDC).

Ang pagpahimulos sa hilisgutan sa coronavirus sa mga hulga sa cybersecurity

Daghang mga tiggamit karon ang nag-inusara sa kaugalingon ug, dili gusto o dili makaluto, aktibong naggamit sa mga serbisyo sa paghatud alang sa pagkaon, groceries o uban pang mga butang, sama sa papel sa banyo. Ang mga tig-atake nakahanas usab niini nga vector alang sa ilang kaugalingong mga katuyoan. Pananglitan, kini ang hitsura sa usa ka malisyosong website, susama sa usa ka lehitimong kapanguhaan nga gipanag-iya sa Canada Post. Ang link gikan sa SMS nga nadawat sa biktima nagpadulong sa usa ka website nga nagtaho nga ang gi-order nga produkto dili madala tungod kay $3 na lang ang kulang, nga kinahanglan nga bayran og dugang. Sa kini nga kaso, ang tiggamit gitumong ngadto sa usa ka panid diin kinahanglan niyang ipahibalo ang mga detalye sa iyang credit card... uban ang tanan nga mga sangputanan.

Ang pagpahimulos sa hilisgutan sa coronavirus sa mga hulga sa cybersecurity

Sa konklusyon, gusto kong maghatag ug duha pa ka pananglitan sa mga hulga sa cyber nga may kalabutan sa COVID-19. Pananglitan, ang mga plugins nga "COVID-19 Coronavirus - Live Map WordPress Plugin", "Coronavirus Spread Prediction Graphs" o "Covid-19" gihimo sa mga site gamit ang sikat nga WordPress engine ug, uban ang pagpakita sa mapa sa pagkaylap sa coronavirus, adunay usab WP-VCD malware. Ug ang kompanya nga Zoom, nga, pagkahuman sa pag-uswag sa gidaghanon sa mga panghitabo sa online, nahimong labi ka sikat, nag-atubang sa gitawag sa mga eksperto nga "Zoombombing." Ang mga tig-atake, apan sa tinuud ordinaryo nga mga troll sa pornograpiya, konektado sa mga online chat ug online nga mga miting ug nagpakita sa lainlaing mga malaw-ay nga video. Pinaagi sa dalan, usa ka susama nga hulga ang nasugatan karon sa mga kompanya sa Russia.

Ang pagpahimulos sa hilisgutan sa coronavirus sa mga hulga sa cybersecurity

Sa akong hunahuna kadaghanan kanato kanunay nga nagsusi sa lainlaing mga kapanguhaan, opisyal ug dili opisyal, bahin sa karon nga kahimtang sa pandemya. Gipahimuslan sa mga tig-atake kini nga hilisgutan, nga nagtanyag kanamo sa "kabag-o" nga kasayuran bahin sa coronavirus, lakip ang kasayuran "nga gitago sa mga awtoridad gikan kanimo." Apan bisan ang ordinaryong ordinaryong mga tiggamit bag-o lang kanunay nga mitabang sa mga tig-atake pinaagi sa pagpadala sa mga code sa napamatud-an nga mga kamatuoran gikan sa "mga kaila" ug "mga higala." Ang mga psychologist nag-ingon nga ang ingon nga kalihokan sa mga "alarmist" nga tiggamit nga nagpadala sa tanan nga moabut sa ilang natad sa panan-aw (ilabi na sa mga social network ug instant messenger, nga wala’y mga mekanismo sa pagpanalipod batok sa ingon nga mga hulga), nagtugot kanila nga mobati nga naapil sa away batok usa ka global nga hulga ug, bisan gibati sama sa mga bayani nga nagluwas sa kalibutan gikan sa coronavirus. Apan, sa kasubo, ang kakulang sa espesyal nga kahibalo nagdala sa kamatuoran nga kini nga maayong mga katuyoan "modala sa tanan ngadto sa impyerno," nga nagmugna og bag-ong mga hulga sa cybersecurity ug nagpalapad sa gidaghanon sa mga biktima.

Sa tinuud, mahimo nako ipadayon ang mga pananglitan sa mga hulga sa cyber nga may kalabotan sa coronavirus; Dugang pa, ang mga cybercriminal dili mohunong ug maghimo ug mas daghang bag-ong paagi sa pagpahimulos sa mga hilig sa tawo. Pero abi nakog mahunong ta didto. Klaro na ang hulagway ug kini nagtug-an kanato nga sa umaabot nga panahon mosamot pa ang sitwasyon. Kagahapon, gibutang sa mga awtoridad sa Moscow ang lungsod sa napulo ka milyon nga mga tawo sa ilawom sa pag-inusara sa kaugalingon. Ang mga awtoridad sa rehiyon sa Moscow ug daghang uban pang mga rehiyon sa Russia, ingon man ang among labing suod nga mga silingan sa kanhi post-Soviet nga wanang, nagbuhat usab sa ingon. Kini nagpasabut nga ang gidaghanon sa mga potensyal nga biktima nga gipunting sa mga cybercriminals modaghan sa daghang mga higayon. Busa, kini mao ang bili dili lamang sa pagkonsiderar pag-usab sa imong seguridad nga estratehiya, nga hangtud sa bag-o lang naka-focus sa pagpanalipod lamang sa usa ka corporate o departamento nga network, ug sa pagtimbang-timbang sa unsa nga mga himan sa pagpanalipod nga kulang kanimo, apan usab sa pagkuha sa asoy sa mga panig-ingnan nga gihatag sa imong personnel awareness program, nga mao nahimong usa ka importante nga bahin sa sistema sa seguridad sa impormasyon alang sa hilit nga mga trabahante. A Cisco nga kompanya andam sa pagtabang kanimo niini!

PS. Sa pag-andam niini nga materyal, gigamit ang mga materyales gikan sa Cisco Talos, Naked Security, Anti-Phishing, Malwarebytes Lab, ZoneAlarm, Reason Security ug RiskIQ, ang US Department of Justice, Bleeping Computer resources, SecurityAffairs, ug uban pa.

Source: www.habr.com

Idugang sa usa ka comment