A social engineering a legbiztosabb fegyver a hackerek kezében

forrás: Prím Online, 2016. február 18. 10:57

A Balabit bemutatta „TOP 10 Hacking Methods” című tanulmányát, melyben több száz hacker közreműködésével gyűjtötte össze a leggyakrabban kihasznált informatikai sebezhetőségeket és alkalmazott támadási technikákat. 

A biztonságtechnikai szoftvereiről ismert Balabit bemutatta friss tanulmányát, melyet a mértékadó Black Hat USA és Black Hat Europe rendezvényeken készített közel 500 magasan képzett IT biztonsági szakember bevonásával. A magyar vállalat nem titkolt célja az volt, hogy a kutatás keretében átfogó térképet rajzoljon a leggyakrabban kihasznált sebezhetőségekről és azokról a technikákról, módszerekről, amelyekkel az informatikai támadások során az elkövetők kísérletezni szoktak. A tanulmány talán legfontosabb megállapítása, hogy a bizalmas vállalati információkhoz, bankkártya és egyéb pénzügyi adatokhoz, államtitkokhoz való hozzájutás legegyszerűbb és leggyorsabb módja napjainkban, ha manipuláció révén egy felhasználó hozzáférési adatait csalják ki a támadók és a hálózatba ezzel bejutva terjesztik ki jogosultságaikat egyre magasabb szintekre. 

 

Pont ez történt az elmúlt hét talán legnagyobb vihart kavart biztonsági incidense az USA Igazságügyi Minisztériuma ellen elkövetett támadás során is, ahol egy banális hiba következtében kiszivárgott jelszó eredményezte több mint 20.000 FBI-alkalmazott adatainak ellopását és nyilvánosságra hozását. Ez a példa is jól szemlélteti, hogy a jóhiszemű munkatársak manipulálása a legkifizetődőbb fegyver, hiszen sokkal költséghatékonyabb és gyorsabb megoldás az adatlopásra, mint a magas programozói kompetenciát és sok időt igénylő exploitok írása, zero-day sebezhetőségek megtalálása vagy bonyolult felhasználói jelszavak feltörése. Arról nem is beszélve, hogy az automatikus támadások és ez utóbbi módszerek esetében az incidens időben történő felfedezésének a valószínűsége is sokkal nagyobb.   

 

„A legnagyobb biztonsági kockázattal akkor szembesülünk, ha a támadóknak sikerül belső hozzáférést szerezniük egy informatikai rendszerhez, amely segítségével egy valódi munkatársnak kiadva magukat akár hónapokig teljesen észrevétlenül dolgozhatnak. A social engineering legnagyobb problémája, hogy a hagyományos informatikai biztonsági rendszerek az illetékteleneket hivatottak távol tartani az érzékeny adatoktól, azonban egy valódi munkatárs adatival bejelentkező támadót nem képesek megállítani. Bár ezen eszközök továbbra is fontos szerepet játszhatnak a védekezésben, de szükségessé válnak olyan monitoring megoldások is (User Behavior Analytics), melyek képesek a felhasználók viselkedését elemezni, és például a jellemző gépelési sebességéből, vagy a bejelentkezés szokásos helyéből, idejéből felismerni, hogy egy adott hozzáférést annak tényleges tulajdonosa, vagy egy támadó használ, aki éppen adatokat lop a vállalattól.” – mondta el Györkő Zoltán a Balabit ügyvezető igazgatója.

 

A Balabit felmérése kiemeli, hogy a legtöbb incidens esetén, melyek módszere lehet különböző, elkövetője pedig mindegy hogy rosszindulatú munkatárs, vagy külső támadó, az a közös tulajdonság, hogy valós hozzáféréssel és jogosultságokkal – legyen saját vagy lopott - végzik tevékenységüket a támadók. Éppen ezért nem elég arra koncentrálni, hogy illetéktelenek ne jussanak be a hálózatba, hanem az is elengedhetetlen, hogy a felhasználói viselkedések azonosításával megállapítható legyen, hogy a felhasználók között nincs-e kompromittálódott hozzáférés. A felmérésben a világ minden tájáról érkező IT biztonsági szakemberek, behatolás tesztelők, biztonsági elemzők és kriptográfusok vettek részt.

 

Az általuk legfontosabbnak vélt veszélyforrásokról készítet toplista az alábbiak szerint alakult:

  1. Social engineering (például adathalászat)
  2. Kompromittált hozzáférések (gyenge jelszó)
  3. Web alapú támadások (SQL/command injection)
  4. Kliens oldali támadások (például dokumentum olvasó, web böngésző)
  5. Szerverfrissítésekre írt expoit-ok (például OpenSSL, Heartbleed)
  6. Nem menedzselt privát eszközök (például rossz BYOD szabályzat)
  7. Fizikai behatolás
  8. Árnyék informatika
  9. Külső szolgáltatók igénybevétele (kiszervezett infrastruktúra)
  10. Felhő infrastruktúrába kihelyezett adatok megszerzése (például IAAS, PAAS)

 

E-világ ROVAT TOVÁBBI HÍREI

Nagy hatótáv, nagy lehetőségek

A GreenGo, Budapest máig egyetlen teljesen elektromos autómegosztója olyan, nagy hatótávú autókkal bővítette flottáját, amik még egy lépéssel közelebb visznek ahhoz, hogy búcsút mondhassunk a saját autónak.

2024. május 1. 12:03

Stratégiai partnerséget kötött a Continental a DeepDrive-val

A Continental technológiai vállalat stratégiai partnerséget kötött a müncheni székhelyű DeepDrive-val az elektromos járművekhez szükséges alapvető technológiák továbbfejlesztése érdekében. 

2024. május 1. 10:21

Már több millió európai Samsung felhasználó veszi igénybe az új One UI 6.1 frissítéssel érkezett Galaxy AI funkciókat

A One UI 6.1 frissítéssel még több eszközön váltak elérhetővé a Galaxy AI funkciók, amelyekkel a Samsung elsőként a – 2024 februárjában megjelent – Galaxy S24 készülékeket látta el. A szoftverfrissítés a Galaxy S23 FE, Z Fold5, Z Flip5 és Tab S9 szériát érintette, az AI funkciók márciustól egyre több készüléken váltak elérhetővé, amelynek köszönhetően Európa-szerte több millió felhasználó tapasztalja meg a Galaxy AI élményt.

2024. április 30. 19:43

Adatbiztonsági frissítést adott ki az ASUSTOR

Az ADM 4.3 az adatbiztonságra összpontosít. A zsarolóvírusok és más rosszindulatú programok terjedésével az ADM 4.3 megerősíti védelmét és hivatalossá tesz számos új adatbiztonsági funkciót.

2024. április 30. 18:00

A CineBeam Q-val újra megkezdi a projektorok forgalmazását Magyarországon az LG

Az LG az elmúlt években nem értékesített projektorokat a magyar piacon, 2024-ben azonban újra visszatérnek a cég otthoni vetítői. Az első modell, ami újra nálunk is kapható, rögtön egy újdonság: a januári CES-en bemutatott LG CineBeam Q, ami egy kompakt, szinte műtárgyként is értelmezhető 4K projektor. A készülék egyelőre kizárólag az LG webáruházában kapható, itt viszont 15% kedvezményt kapnak azok, akik elsőként megrendelik a terméket.

2024. április 30. 16:17

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Megvannak 2024 legvonzóbb hazai munkaadói

2024. április 29. 11:38

Ingyenes digitális platform segít a tanároknak és diákoknak az érettségire való felkészülésben

2024. április 20. 11:36

Itt a világ első, Swarovski kristályba ágyazott autós kijelzője

2024. április 10. 14:55

A csevegőprogramokat vizsgálta az NMHH

2024. április 2. 13:14