Saugokitės netikrų VPN atnaujinimo įspėjimų, kurie buvo sukurti norint pavogti „Office 365“ slaptažodį

Ar vis dar dirbate namuose? Jei jūsų namai vis dar yra vienintelis biuras, kuriame lankotės šiomis dienomis, tikriausiai naudojate VPN, kad prisijungtumėte prie savo darbo duomenų bazių nuotoliniu būdu. Nors darbas namuose atrodo jaukus ir saugus pasirinkimas, toks darbo susitarimas turi savų saugumo problemų.

Priklausomai nuo platformų, kurias naudojate darbui, galite patirti daugybę kibernetinių aferų. Pavyzdžiui, yra keli „Office 365“ slaptažodžio sukčiai, ir mes norėtume atkreipti jūsų dėmesį į vieną iš jų šiandien. „Office 365“ slaptažodžių suktybė, kurią norime aptarti, yra susijusi su VPN atnaujinimais, ir tai parodo, kaip kibernetiniai nusikaltėliai gali pasinaudoti tokiais aspektais vykdydami kredencialų sukčiavimo ataką.

Trys grasinimai viename

Prieš įsigilindami į VPN atnaujinimo sukčiavimą, norėtume priminti, kad apžvelgėme tris pagrindines saugumo grėsmes, su kuriomis galite susidurti dirbdami namuose. Ankstesniame įraše nustatėme, kad sukčiavimas, slaptažodžių saugumas ir prieiga prie tinklo yra pagrindiniai kibernetinio saugumo aspektai, kurie yra gyvybiškai svarbūs dirbant namuose.

Paprasčiau tariant, vartotojai turi būti atsargūs dėl sukčiavimo išpuolių, nes kibernetiniai nusikaltėliai gali juos naudoti bet kur ir bet kada norėdami pavogti asmeninius duomenis. Be to, kai prieigą prie savo įmonės duomenų bazių pasiekiate iš namų, turite atkreipti ypatingą dėmesį į slaptažodžių saugumą, nes neatsižvelgiant į autentifikavimo metodus ir praktiką negalima pamiršti.

Tiesą sakant, kai reikia užtikrinti saugų autentifikavimą ir nuotolinę prieigą, rekomenduojama naudoti tokius įrankius kaip „ Cyclonis Password Manager“, kurie gali padėti sugeneruoti ir išsaugoti tvirtus ir unikalius slaptažodžius. Galiausiai turime prieigos prie tinklo problemą, kai darbuotojai dažnai turi naudoti VPN, kad pasiektų reikiamus duomenis. Kai kurios sistemos saugos funkcijos gali būti išjungtos, kad VPT veiktų, todėl tokiu atveju svarbu naudoti kitas saugos priemones, kurios padėtų žmonėms išvengti tokių dalykų kaip „Office 365“ slaptažodžio suktybė.

VPN atnaujinimas apsimetinėjimas

Afera, kurią norime aptarti, apima visus tris kibernetinio saugumo aspektus, kurie yra tikrai svarbūs dirbant namuose. Šią „VPN Update“ apgaulės apgaulę atskleidė nenormalus saugumas , o ataskaita pateikia įžvalgų apie tokias atakas, kurios gali pasiekti bet kurią ten esančią įmonę.

Platforma, kuriai taikoma ši „VPN Update“ apsimetinėjimo suktybė, yra „Microsoft Office 365.“. Jei manote, kad esate priėmęs šios atakos pabaigą, galbūt norėsite iš naujo nustatyti „Office 365“ slaptažodį , kai jame esate.

Remiantis pateiktais tyrimais, išpuolis paveikė iki 15 000 pašto dėžučių, o naudingoji apkrova pristatoma per suklastotą el. Laišką. Kas yra suklastotas el. Paštas? Štai tada kibernetiniai nusikaltėliai apsimetinėja kitu, kad pristatytų kenksmingą naudingą krovinį savo aukoms. Šio sukčiavimo atveju užpuolikai apsimetinėja konkrečių kompanijų IT palaikymo komandomis.

Dabartinė COVID-19 pandemijos padėtis kibernetiniams nusikaltėliams leidžia tęsti tokias atakas, nes korporacijos yra priverstos didžiąją savo darbo dalį perkelti internetu. Kaip minėta, darbuotojams, dirbantiems namuose, gali tekti naudoti VPN prisijungti prie įmonės serverių nuotoliniu būdu. Mes taip pat manome, kad įvairių korporacijų IT skyriai atkakliai siekia užtikrinti saugią nuotolinę prieigą, todėl darbuotojai tikrai žino, kad turi reguliariai atnaujinti naudojamą programinę įrangą. Vadinasi, IT skyriaus el. Laiškas apie VPN atnaujinimą gali atrodyti visai neįtartinas.

Tiesą sakant, saugumo tyrimų kompanijos pastebėjo kelias šio VPN atnaujinimo atakos versijas. Užpuolikai sukčiavo skirtingus įvairių korporacijų el. Laiškus, kad apgautų savo darbuotojus atiduoti savo įgaliojimus. Nepaisant to, kad buvo užpultos kelios korporacijos, naudingoji apkrova (kuri yra kenkėjiška el. Laiško nuoroda) nukreipia į tą patį puslapį. Tai tik įrodo, kad sukčiavimo svetainę kontroliuoja vienas užpuolikas.

Sukčiavimo el. Laiške nėra peržiūros, tačiau tiksliniai darbuotojai raginami „prisijungti naudodami savo el. Pašto adresą ir slaptažodį“. Spustelėjus nuorodą aukos nukreipiamos į suklastotą „Office 365“ puslapį. Panašu, kad tai tikrasis sandoris, tačiau įvedę tikrąjį el. Pašto adresą ir slaptažodį, kibernetiniai nusikaltėliai gali pavogti įgaliojimus. Todėl automatiškai kyla pavojus paskyrai ir informacijai, esančiai pažeistoje „Microsoft“ paskyroje. Vėlgi, jei atsitiktinai įvedėte savo kredencialus suklastotame prisijungimo puslapyje, raginame iš naujo nustatyti „Office 365“ slaptažodį.

Kaip efektyvus sukčiavimas akreditavus

Nors kiekvienas nuotoliniu būdu dirbantis darbuotojas turėtų būti susipažinęs su pagrindiniais kibernetinio saugumo aspektais, vis dėlto nepaprastai gerai veikia sukčiavimo liudijimai. Kaip minėta, korporacijų, kurios dabar priklauso nuo prieigos prie VPT, skaičius išaugo dėl COVID-19 pandemijos. Darbuotojai, dirbantys namuose, rimtai elgsis su VPN atnaujinimais, nes pasenusi konfigūracija trukdys atlikti užduotis. Vadinasi, šiuo aspektu naudojasi kibernetiniai nusikaltėliai ir sukčiavę sukčiavimo atvejus.

Be to, kartais gali būti sunku atskirti suklastotus el. Laiškus nuo tikrųjų IT skyriaus pranešimų. Kai kuriais atvejais gali būti lengviau pastebėti neatitikimus, jei suktybės pranešimai pateikiami ne anglų kalba, bet jei anglų kalba yra jūsų pagrindinė kalba arba jei ją naudojate darbe, gali būti sunku pasakyti, kuri žinutė yra tikra ir kuri yra netikras. Dėl šios priežasties svarbu išlikti dėmesingiems ir patikrinti platformų, į kurias šie pranešimai bando jus nukreipti, URL. Be to, jei nežinote, ar el. Paštas teisėtas, ar ne, galite naudoti kitus komunikacijos metodus (pvz., Tiesioginių pranešimų sistemą, kurią naudojate savo įmonėje), kad dar kartą patikrintumėte, ar IT skyrius tikrai išsiuntė tą pranešimą. išėjo.

Matant, kaip tokių atakų atvejai tampa vis dažnesni, nebūtų per daug gaila teigti, kad bet kuris nuotoliniu būdu dirbantis ir naudojantis VPN gali tapti VPN atnaujinimo suktybės taikiniu. Todėl būtina išlikti dėmesingu ir nedvejodami patikrinkite gautų pranešimų teisėtumą, jei kažkas jaučiasi neveikiantis.

September 24, 2020
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.