Naujas sukčių taikinys – organizacijų debesijos darbo aplinka

Vis daugiau organizacijų kasdienį darbą perkelia į debesiją. Čia kuriami ir saugomi dokumentai, darbuotojai bendrauja, planuoja susitikimus ir dalinasi informacija. Tačiau kartu su verslu į debesiją persikėlė ir kibernetiniai nusikaltėliai.

Jeigu anksčiau pagrindinis jų taikinys buvo elektroninis paštas ar pavieniai kompiuteriai, šiandien jų tikslas – pasiekti visą darbo aplinką. Grėsmės gali slėptis dokumentuose, kuriais darbuotojai dalijasi tarpusavyje, kalendoriaus kvietimuose, QR koduose ir kitose kasdien naudojamose debesijos paslaugose.

Dar didesnį pagreitį sukčiams suteikė dirbtinis intelektas. Jei anksčiau įtikinamam fišingo laiškui sukurti reikėdavo valandų ar net dienų, dabar tam pakanka vos kelių minučių. IBM duomenimis, dirbtinis intelektas tokio laiško parengimo laiką sutrumpino nuo maždaug 16 valandų iki penkių minučių. ESET tyrimai taip pat rodo, kad maždaug trečdalis organizacijose aptinkamų kenkėjiškų programų vis dar plinta per elektroninį paštą.

Keičiasi ne tik sukčiavimo metodai, bet ir sukčių taikiniai. Anksčiau nusikaltėliai ieškodavo silpniausios vietos organizacijos tinkle, o šiandien taikosi ten, kur darbuotojai dirba kiekvieną dieną. Dokumentai, kalendoriai, bendri failai ir kiti debesijos įrankiai tapo ne tik verslo kasdienybės, bet ir sukčių dėmesio centru.

„Anksčiau sukčiams reikėdavo nemažai laiko surinkti informaciją apie žmogų, suprasti jo veiklą ir parengti įtikinamą fišingo laišką. Šiandien didelę dalį šio darbo atlieka dirbtinis intelektas. Dėl to tikslinės sukčiavimo atakos rengiamos gerokai greičiau, o jas atpažinti darbuotojams tampa vis sudėtingiau“, – teigia „NOD Baltic“ vyresnysis kibernetinio saugumo inžinierius ir ESET ekspertas Ramūnas Liubertas.

Sukčiai ieško naujų kelių pasiekti darbuotojus

Elektroninis paštas išlieka vienu dažniausių sukčiavimo kanalų, tačiau šiandien jis nebėra vienintelis. Kibernetiniai nusikaltėliai vis dažniau išnaudoja ir dokumentus, kalendoriaus kvietimus, QR kodus bei kitas kasdien naudojamas debesijos paslaugas, nes jos darbuotojams atrodo įprastos ir patikimos.

Viena sparčiausiai plintančių sukčiavimo formų – QR kodai. Vietoje įprastos nuorodos darbuotojas gauna QR kodą, kurį nuskenavus atveriamas suklastotas prisijungimo puslapis. Kadangi tikrasis interneto adresas lieka paslėptas, atpažinti apgaulę tampa gerokai sunkiau.

Vis dažniau pasitaiko ir fiktyvių kalendoriaus kvietimų. Darbuotojai kasdien gauna daugybę kvietimų į susitikimus, todėl dar vienas pranešimas retai sukelia įtarimų. Tuo naudojasi sukčiai – kvietimuose slepia kenkėjiškas nuorodas arba nukreipia į suklastotus prisijungimo puslapius.

Dar viena dažna sukčiavimo schema – interneto svetainės, kurios nuo tikrųjų skiriasi vos viena raide ar simboliu. Tokius skirtumus pastebėti sudėtinga net atidžiai tikrinant adresą, todėl sukčių aukomis gali tapti bet kuris darbuotojas.

Kaip keičiasi debesijos apsauga

Šiuolaikinės kibernetinės atakos retai apsiriboja vienu kanalu. Sukčiai derina kelis metodus – elektroninius laiškus, bendrinamus dokumentus, kalendoriaus kvietimus, QR kodus ir suklastotas interneto svetaines. Todėl organizacijoms tampa svarbu matyti ne pavienes grėsmes, o visą galimos atakos eigą – nuo pirmojo kontakto iki bandymo išvilioti prisijungimo duomenis.

Dėl šios priežasties vis daugiau įmonių renkasi sprendimus, kurie apsaugo ne tik elektroninį paštą, bet ir visą debesijos darbo aplinką. Tokia apsauga leidžia aptikti įtartiną veiklą ir sustabdyti ataką dar prieš darbuotojui atidarant dokumentą, nuskenuojant QR kodą ar suvedant prisijungimo duomenis.

Vienas tokių sprendimų – ESET Cloud Office Security, skirtas „Microsoft 365“ ir „Google Workspace“ aplinkoms. Jis analizuoja ne tik elektroninius laiškus, bet ir QR kodus, kalendoriaus kvietimus, nuorodas bei kitą turinį, kuris gali būti pasitelktas sukčiavimo atakoms. Aptikęs grėsmę, sprendimas ją užblokuoja dar prieš darbuotojui atliekant veiksmą, galintį sukelti incidentą. Jei pavojus slypi kalendoriaus kvietime, pašalinamas ne tik elektroninis laiškas, bet ir pats kalendoriaus įvykis.

Sprendimas taip pat padeda atpažinti bandymus apsimesti patikimomis organizacijomis ir įspėja apie interneto adresus, kurie nuo tikrųjų skiriasi vos viena raide ar simboliu. Tokie skirtumai dažnai lieka nepastebėti, tačiau būtent nuo jų neretai prasideda sėkminga sukčiavimo ataka.

Debesijos saugumas tampa prioritetu

Debesija šiandien tapo pagrindine daugelio organizacijų darbo aplinka, todėl keičiasi ir požiūris į kibernetinį saugumą. Nebepakanka apsaugoti tik kompiuterius ar elektroninį paštą – saugoti reikia visą aplinką, kurioje kasdien vyksta organizacijos veikla.

Dirbtinis intelektas leidžia sukčiams rengti vis sudėtingesnes ir įtikinamesnes atakas, todėl organizacijoms svarbu ne tik greitai reaguoti į incidentus, bet ir užkirsti jiems kelią. Kuo anksčiau grėsmė aptinkama, tuo mažesnė tikimybė, kad ji virs veiklos sutrikimu, finansiniais nuostoliais ar reputacijos krize.

Todėl debesijos apsauga šiandien tampa ne tik IT komandos atsakomybe – ji yra vienas svarbiausių organizacijos kibernetinio atsparumo pamatų.

Norite daugiau sužinoti apie ESET Cloud Office Security? Daugiau informacijos rasite ESET svetainėje arba ESET Cloud Office Security brošiūroje.