Μια νέα, εξαιρετικά επικίνδυνη εξέλιξη στο ηλεκτρονικό «ψάρεμα» (phishing) ανατρέπει όσα γνωρίζαμε μέχρι σήμερα για την ψηφιακή μας ασφάλεια. Ενώ παραδοσιακά η πρώτη γραμμή άμυνας ήταν ο έλεγχος του αποστολέα, χάκερ βρήκαν τον τρόπο να στέλνουν κακόβουλα μηνύματα χρησιμοποιώντας τους επίσημους, νόμιμους διακομιστές της ίδιας της Microsoft.
Σύμφωνα με πρόσφατες αναφορές από ειδικούς κυβερνοασφάλειας, βρίσκεται σε εξέλιξη μια μαζική εκστρατεία όπου τα email που λαμβάνουν τα θύματα δεν προέρχονται από κάποιο ύποπτο domain τύπου «micro-soft-support.xyz», αλλά από αυθεντικές διευθύνσεις της εταιρείας, όπως το no-reply-powerbi@microsoft.com ή παρόμοια υποσύνολα του microsoft.com.
Αυτό σημαίνει ότι τα μηνύματα αυτά περνούν με επιτυχία όλους τους τεχνικούς ελέγχους αυθεντικότητας (SPF, DKIM, DMARC) που χρησιμοποιούν τα φίλτρα spam. Το email «χτυπάει» στο inbox σας ως απολύτως έγκυρο, γιατί τεχνικά… είναι.
Οι επιτήδειοι εκμεταλλεύονται νόμιμες λειτουργίες των υπηρεσιών cloud της Microsoft, και συγκεκριμένα εργαλεία όπως το Microsoft Power BI ή τα συστήματα ειδοποιήσεων του Microsoft 365. Η μεθοδολογία είναι απλή αλλά ιδιοφυής:
Το κύριο πρόβλημα εντοπίζεται στην ψυχολογία του χρήστη. Επί χρόνια, οι ειδικοί ασφαλείας εκπαίδευαν το κοινό να κοιτάζει προσεκτικά τη διεύθυνση αποστολέα. Όταν ένας χρήστης βλέπει ότι το email προέρχεται από το @microsoft.com, οι άμυνές του πέφτουν.
Επιπλέον, επειδή τα email αυτά προέρχονται από έμπιστη πηγή, παρακάμπτουν συχνά τους φακέλους ανεπιθύμητης αλληλογραφίας (Junk) και εμφανίζονται στα «Εισερχόμενα» με σήμανση προτεραιότητας, αυξάνοντας την πιθανότητα το θύμα να αλληλεπιδράσει με το περιεχόμενο.
Η επίθεση αυτή εντάσσεται σε μια ευρύτερη κατηγορία που ονομάζεται “Living off the Land” (LotL). Οι επιτιθέμενοι, αντί να δημιουργούν δικά τους εργαλεία που εντοπίζονται εύκολα από τα antivirus, χρησιμοποιούν τα ίδια τα εργαλεία διαχείρισης του συστήματος εναντίον του. Στην προκειμένη περίπτωση, το «όπλο» είναι η ίδια η υποδομή αλληλογραφίας της Microsoft.
Τα σενάρια που χρησιμοποιούνται ποικίλλουν: από ψεύτικες ειδοποιήσεις καραντίνας αρχείων μέχρι ειδοποιήσεις για λήξη κωδικών πρόσβασης. Ο κοινός παρανομαστής είναι η προτροπή να καλέσετε έναν αριθμό τηλεφώνου (vishing) ή να κάνετε κλικ σε έναν σύνδεσμο για να «ακυρώσετε» μια συναλλαγή.
Με τα φίλτρα spam να είναι πλέον αναποτελεσματικά απέναντι σε αυτή τη συγκεκριμένη απειλή, η ευθύνη πέφτει στον ανθρώπινο παράγοντα.
Η κοινότητα της κυβερνοασφάλειας περιμένει από τη Microsoft να εφαρμόσει αυστηρότερους ελέγχους στο τι περιεχόμενο επιτρέπεται να εισαχθεί στις ειδοποιήσεις των υπηρεσιών της, όμως μέχρι τότε, η καχυποψία παραμένει ο καλύτερος σύμβουλος.
Σύνοψη Αύξηση της τάξεως των 150 έως 200 ευρώ σε όλες τις εκδόσεις των Xbox…
Σύνοψη Διεθνής ερευνητική ομάδα υπό το Πανεπιστήμιο της Χιροσίμα ταυτοποίησε την ουράνια πηγή LHAASO J1912+1014u…
Σύνοψη Μαθηματικοί από τα Πανεπιστήμια Cambridge και Κοπεγχάγης απέδειξαν ότι δεν υφίσταται εκλογικό σύστημα ικανό…
Σύνοψη Η πρωτεΐνη TRF2, η οποία παραδοσιακά θεωρείτο αποκλειστικά υπεύθυνη για την προστασία των τελομερών…
Η εξέλιξη έχει προκαλέσει συζήτηση επειδή ανοίγει ένα νέο κεφάλαιο στη σχέση μεταξύ ανθρώπινης δημιουργικότητας…
Υποδεχόμαστε με μεγάλο ενδιαφέρον το πρώτο επίσημο trailer της ταινίας Wicker, ενός ιδιαίτερου κωμικού παραμυθιού…
Αυτό το site χρησιμοποιεί cookies, για την παροχή των υπηρεσιών της, να προσαρμόσετε τις διαφημίσεις και να αναλύσει την επισκεψιμότητα. Με τη χρήση αυτής της ιστοσελίδας, συμφωνείτε με τη πολιτική χρήση των cookies.
Leave a Comment