Uudessa tutkimuksessa Barracuda Networksin tutkijat osoittavat, kuinka hyökkääjät voivat väärinkäyttää postilaatikon sääntöjä saatuaan pääsyn sähköpostitilille ja välttääkseen havaitsemisen samalla kun he varastavat tietoja yrityksen verkosta. Tämän tyyppinen hyökkäys perustuu siihen, että uhrit eivät näe tietoturvahälytyksiä – ja hyökkääjä arkistoi valitut viestit huomaamattomiin kansioihin, joita uhri ei huomaa.
Sähköpostilaatikon sääntöjen väärinkäyttö on fiksu ja tehokas taktiikka, jota käytetään salaa.
Se on helppo toteuttaa, kun hyökkääjä on saanut pääsyn tilille, sanoo Prebh Dev Singh, sähköpostin suojaustuotteiden hallinnan johtaja Barrakuda.
Vaikka sähköpostin tunnistustyökaluja on kehitetty ja koneoppiminen on helpottanut epäilyttävien sääntöjen havaitsemista, Barracudan tutkimus osoittaa, että kyberrikolliset jatkaa hyökkäyksiään yritysten kimppuun tällä tavalla. Manipuloidut säännökset voivat siksi olla vakava uhka yritysten tiedoille ja muille omaisuuksille.
Koska kyseessä on tekniikka, jota käytetään tilin kaappauksen jälkeen, se on varma merkki siitä, että hyökkääjä on tililläsi. verkko. ”Tämä tarkoittaa, että tarvitaan välittömiä toimia heidän saamisekseen ulos”, sanoo Peter Graymon, Barracuda-verkot Pohjoismaissa.

Kun hyökkääjä on saanut pääsyn sähköpostitilille esimerkiksi tietojenkalasteluhyökkäyksen avulla tai varastettujen kirjautumistietojen avulla, hän voi määrittää yhden tai useamman automatisoidun sähköpostisäännön, jotka sallivat hänen jatkaa postilaatikon käyttöä havaitsematta. Tätä voidaan käyttää useisiin haitallisiin tarkoituksiin, kuten:
- varastaa tietoja tai rahaa ja viivästyttää havaitsemista. Hyökkääjät voivat asettaa säännön, joka lähettää kaikki arkaluontoisia ja mahdollisesti tuottoisia avainsanoja, kuten "maksu", "lasku" tai "luottamuksellinen", sisältävät sähköpostit ulkoiseen osoitteeseen.
- piilottaa tiettyjä saapuvia sähköposteja, kuten tietoturvahälytyksiä, siirtämällä ne harvoin käytettyihin kansioihin, merkitsemällä sähköpostit luetuiksi tai yksinkertaisesti poistamalla ne.
- seurata hyökkääjän toimintaa ja kerätä hänestä (tai yrityksestä) tietoja, joita voidaan käyttää osana jatkohyökkäyksiä.
- Niin kutsutussa toimitusjohtajapetoksessa (BEC) kannattaa määrittää sääntö, joka poistaa kaikki tietyltä kollegalta, kuten talousjohtajalta (CFO), saapuvat sähköpostit. Näin hyökkääjät voivat teeskennellä olevansa talousjohtaja ja lähettää kollegoille väärennettyjä sähköposteja saadakseen heidät siirtämään rahaa hyökkääjien hallinnoimalle pankkitilille.
Jos väärinkäytettyä sääntöä ei havaita, se on edelleen voimassa, vaikka uhrin salasana muutoksia tai jos otat käyttöön monivaiheisen todennuksen, otat käyttöön muita tiukkoja ehdollisen käytön käytäntöjä tai jos tietokone rakennetaan uudelleen. Niin kauan kuin sääntö pysyy voimassa, siitä voi tulla tehokas työkalu hyökkääjän puolesta.
Lue lisää täältä »








