В това интервю за Help Net Security Брайън Хил, CISO на BlackCloak за консултации с клиенти, обяснява как атакуващите достигат до компаниите през личния живот на техните ръководители. Той описва случай, в който проект на доклад е престоял в личната електронна поща на мениджър без активирано многофакторно удостоверяване, а търговци на фондовата борса са се възползвали от него, преди новината да стане публично достояние.
Той също така разглежда случай с домашна мрежа, оставена отворена, след като техник по аудио-визуална техника е разменил кабели, злонамерен код, инсталиран през Wi-Fi мрежа в хотел, и защо смята, че защитата срещу deepfake трябва да проверява лицето, а не съобщението. На компаниите им липсват инструменти за затваряне на тази празнина.
За съжаление не е трудно да се демонстрира реалното въздействие от инциденти като разкриване на лични данни (doxxing) или физическо насочване срещу ръководители в резултат на поведението им онлайн, както и от атаки, проникващи през слабо защитени домашни мрежи и лични акаунти. Тези видове атаки са все по-чести и по-видими за обществеността.
Пример, който често давам, е случай, в който компания забеляза подозрителна търговска дейност с нейни акции много преди планираното публично оповестяване на нейните пазарни резултати. Екипът се свърза с BlackCloak, за да види дали можем да им помогнем да разберат какво се случва. След подробна оценка установихме, че виновникът е нищо неподозиращ ръководител, който е съхранявал чернова на годишния доклад на компанията в личния си имейл акаунт, достъпен за киберпрестъпници. Веднъж влезли в личния имейл на ръководителя, хакерите са успели да вземат копие от доклада и да го използват като вътрешна информация. За съжаление този лидер е нямал настроено многофакторно удостоверяване на личния си имейл, което е улеснило злонамерените субекти.
Този сценарий е добро доказателство за това как достъпът до личния имейл акаунт на даден мениджър може лесно да се превърне в действия срещу компанията и да компрометира нейните усилия за управление и съответствие, което може да доведе до сериозни финансови и репутационни щети.
Това не е удобна история, това е тактическа реалност. Дали корпоративната защита е солидна или не, всъщност не е основният въпрос. Проблемът е, че съществуват уязвимости в личния дигитален живот на високопоставените бизнес лидери и киберпрестъпниците знаят, че тези уязвимости им дават ясен път към предприятието – и те се възползват от него.
Например бизнес ръководител дойде в BlackCloak, след като атакуващ се е представил за нея чрез почти идентични, подправени лични имейл адреси, които престъпниците са използвали за достъп до вътрешните акаунти на компанията. Погрешният имейл адрес и онлайн дейността в крайна сметка станаха публично достояние, което доведе до обвинения срещу ръководителя в незаконна дейност. Тези дигитални атаки за съжаление се превърнаха във физически, когато лидерът и семейството ѝ бяха физически нападнати по улиците на Ню Йорк, като нападателите заплашиха да стартират PR атака чрез медиите на следващата сутрин.
Какъв беше резултатът? Тя се обърна към BlackCloak за съдействие и нашият специализиран център за операции по сигурността (SOC) незабавно се намеси, за да осигури бърза реакция при инциденти. Засилихме защитата на личните ѝ устройства и инициирахме премахване на данни от брокери на данни, за да изтрием изложената ѝ лична информация от мрежата, елиминирайки фалшивите данни, свързващи я с имейла. Чрез премахване на лостовете за влияние и видимостта на атакуващия в нейния личен дигитален живот, ние неутрализирахме заплахата, преди PR атаката да бъде изпълнена, решавайки криза там, където традиционните корпоративни защити не можеха да достигнат.
Веригата от откриване и смекчаване на последствията в домашна среда рядко изисква сложна zero-day уязвимост; тя обикновено произтича от проста, пренебрегната човешка грешка.
Докато провеждаше рутинен отдалечен тест за проникване в частната домашна мрежа на изпълнителен директор, екипът на BlackCloak идентифицира отворен порт, през който всеки можеше да получи достъп до неговите камери, алармена система, домашна автоматизация и всяко устройство, свързано към мрежата, което представлява значителен дигитален и физически риск за сигурността.
При по-нататъшно разследване установихме, че виновникът е проста грешка: компания за аудио-визуална техника е дошла да поправи развлекателната им система и случайно е разменила грешните кабели, излагайки цялата мрежа на компрометиране. Работейки директно с изпълнителния директор, ние коригирахме проблема с кабела, затворихме уязвимите портове и установихме текущи тестове, за да гарантираме, че домашната среда остава задънена улица за атакуващите.
Това запълва фундаментална празнина в предприятията. Не че компаниите биха предпочели да не поемат този проблем; по-скоро те нямат инструменти или ресурси да се справят с него, особено с текущите проблеми с корпоративната сигурност, които непрекъснато отстраняват. В резултат на това съществува празнина в почти всички предприятия.
Поради няколко причини корпорациите не могат и нямат видимост върху личния живот на своите мениджъри. BlackCloak разширява защитата от корпоративен клас към ръководителите и техните семейства, без да добавя тежест към вътрешните екипи и поддържайки ясно разделение между корпоративния риск и личната поверителност.
В един от случаите изпълнителен директор и неговият съпруг забелязали, че личните им устройства се държат странно след престой в хотел...