2025. július 5., szombat - Sarolta, Emese

Archívum

Nem is gondolná, hogy mivel segíti a kiberbűnözőket

2017-08-23 157

billentyuzetA NetIQ szakértői három olyan területre hívták fel a figyelmet, ahol akaratlanul is árulkodó nyomokat hagyhatunk magunk után, kinyitva ezzel a kaput az adattolvajok előtt. Általánosan bevett gyakorlat, hogy amikor szabadságra megyünk, akkor "out of office" üzenetet állítunk be, amely a vakáció ideje alatt automatikus válaszokat küld a beérkező levelekre.

Ebben általában arról informáljuk a levélírót, hogy mikor térünk vissza az irodába, mikor tudunk foglalkozni az e-maillel, és kihez fordulhat sürgős esetben a távollétünkben. Csakhogy az így megosztott információkkal akaratlanul is segíthetünk a kiberbűnözőknek.
 
Az automatikus válaszüzenetből kiszűrt információk alapján ugyanis ki lehet csalni bizalmas adatokat az adott cégtől, illetve annak munkavállalóitól. Ehhez a kiberbűnözőnek pusztán annyit kell tennie, hogy a cég egyik alkalmazottjának vagy beszállítójának adja ki magát, és megkeresi az auto reply-ban megadott kontakt személyt. Segítséget kér a helyettesítő kapcsolattartótól, hogy sürgősen küldjön át neki bizonyos adatokat, amelyekre egy határidős jelentéshez van szüksége, és ezt a riportot mindenképpen még azelőtt le kell adnia, hogy visszatér a vakációzó kolléga.  A trükk sokszor beválik, ezt bizonyítja az is, hogy penetrációs teszteket végző szakemberek, köztük Kevin Mitnick is sikerrel alkalmazott már ilyen módszert.
 
A biztonsági szakemberek azt javasolják, hogy úgy állítsuk be az out of office üzeneteket, hogy azokat csak a házon belüli kollégák kapják meg, a külsős partnereket és ügyfeleket pedig külön, előzetesen tájékoztassuk a távollétünkről. Egyes cégeknél az a bevett gyakorlat, hogy az érzékeny adatokkal dolgozó munkatársak címéről csak házon belül érkezik automatikus visszajelzés távollét esetén, és csak az egyéb részlegeken, elsősorban a sales és ügyfélkapcsolatokkal foglalkozó osztályokon dolgozó alkalmazottak fiókjainál állítanak be minden feladónak elküldendő, automatikus visszajelzést.
 
Közösségi (be)hálózás
 
Nem újdonság, hogy rengeteg információt osztunk meg magunkról a közösségi hálózatokon, akár egyszerűen csak azért, mert van rá mód az adatlapon. A munkahelyi szerepkörrel, titulussal, szaktudással és projekttel, valamint a cégtörténettel kapcsolatos információk általában publikusak az alapbeállítás szerint. Noha ezek az adatok nem számítanak bizalmasnak a vállalat szempontjából, de a csalók számára aranybánya lehet egy ilyen adatbázis.
 
Ugyanúgy, mint az automatikus válaszüzenetekben megosztott információk, ezek is felhasználhatók olyan social engineering támadásokhoz, amelyek során a támadók a célpont bizalmi körébe tartozó személynek adják ki magukat.
A NetIQ szakértői szerint érdemes ilyen szempontból is átgondolni a biztonsági beállításokat. Nagyobb szervezeteknél social media csapatot, illetve szakembereket alkalmaznak, akiket célszerű bevonni a kapcsolódó biztonsági szabályzatok kialakításába, illetve az alkalmazottak oktatásába.
 
Sokat mondó, elejtett szavak
 
Egyre több vállalatnál alkalmaznak különféle előírásokat arra vonatkozóan, hogy a munkavállalók milyen biztonsági információkat adhatnak ki a cégről. Erre minden ok megvan, hiszen előfordul, hogy túl sokat mutatunk a kamera előtt puszta véletlenségből, vagy egyszerűen emberi természetünkből adódóan. Jó példa erre a francia TV5Monde televíziós csatorna esete, ahol egy riport során post-it cetlikre felírt hozzáférési adatok látszottak a háttérben az interjúalany mögött. (A sors fintora, hogy a csatorna éppen arról készített összefoglalót, hogy miként törték fel a rendszerüket az Iszlám Állam hackerei.) Ez természetesen kirívó eset, de arra mindenképpen rámutat, hogy célszerű biztonsági előírásokkal szabályozni, hogy milyen információkat adhatnak ki az alkalmazottak.

(Forrás: www.biztonsagportal.hu)

 

Hírfigyelő

Kiváncsi, mit írnak a versenytársakról? Elsőként olvasná a szakmájával kapcsolatos információkat? Kulcsemberekre, projektekre, konkurensekre figyelne? Segítünk!

Ez az e-mail-cím a szpemrobotok elleni védelem alatt áll. Megtekintéséhez engedélyeznie kell a JavaScript használatát.

 

 


 

Olvasta?

Tipp

Időrendben

« Július 2025 »
H K Sze Cs P Szo V
  1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31      

Tartalom galéria

Hétvégi tippek, kulturális programajánló

Hétvégi tippek, kulturális programajánló

More details
EDGE Fest Conference – Határokat feszegető építészeti gondolatok Budapesten

EDGE Fest Conference – Határokat feszegető építészeti gondolatok Budapesten

More details
Belvárosi SUP túra a Dunán, 2025. július 2-6.

Belvárosi SUP túra a Dunán, 2025. július 2-6.

More details
„Egészenén” élmény a dm-ben – a got2b nyári beauty eseménye

„Egészenén” élmény a dm-ben – a got2b nyári beauty eseménye

More details
Új gasztronómiai élményközpont épül Érden

Új gasztronómiai élményközpont épül Érden

More details
Már lehet jelentkezni a Westend hackathonjára

Már lehet jelentkezni a Westend hackathonjára

More details
Megtudhatom az okosórámról mindazt, amit eddig csak a gyártó tudott

Megtudhatom az okosórámról mindazt, amit eddig csak a gyártó tudott

More details
A jogellenes tartalmak eltávolításának jogkövetkezményei

A jogellenes tartalmak eltávolításának jogkövetkezményei

More details
Jogértelmezés a mesterséges intelligencia segítségével - mit nyújthat az AI a laikusoknak?

Jogértelmezés a mesterséges intelligencia segítségével - mit nyújthat az AI a laikusoknak?

More details
Az Üzleti Hírszerzés portál kiadója az O|G|H - Open Gates Hungary Kft. - O|G|H - a hír szerzője