მეორე კომპანიამ ფიშინგით მოპარული ანგარიში საეჭვო შესვლის ამომცნობი პროგრამით დაიცვა
Cheapskates wouldn't pay for security help, got hit by ransomware, and went bust months later
წყარო: The Register. ქართული თარგმანი — შიკრიკი.

ტექსტი ავტომატურად ითარგმნა. წყარო: The Register.
ორივე ისტორია კიბერუსაფრთხოებისა და შესაბამისობის კონსულტანტმა დეივ ჰატერმა მოგვაწოდა. ის კომპანია Intrust IT-ში (Intrust IT) მუშაობს და მცირე ბიზნესებს უსაფრთხოების გაუმჯობესებაში ეხმარება.
რამდენიმე წლის წინ მცირე სამშენებლო კომპანიის ახალმა ფინანსურმა დირექტორმა Intrust IT-ს თანამშრომლობა შესთავაზა. თუმცა კომპანიის მფლობელმა წინადადება უარყო. მას მიაჩნდა, რომ მისი ბიზნესი ჰაკერებს ვერ დააინტერესებდა და მხოლოდ ერთი საინფორმაციო ტექნოლოგიების სპეციალისტის დაქირავება შეეძლო.
ჰატერის თქმით, მფლობელმა უთხრა: „ჩვენ უკვე გვყავს ერთი კაცი, ჩემი ძმის ბიძის ბიძაშვილი საინფორმაციო ტექნოლოგიებს უძღვება და თქვენ არ გვჭირდებით. ამას მუდმივად ვისმენთ. გმადლობთ შეთავაზებისთვის. ზედმეტად ძვირი ხართ“.
სამი კვირის შემდეგ ჰატერს ადგილობრივმა ბუღალტერმა დაურეკა. მან გამოსასყიდი პროგრამის თავდასხმის მსხვერპლი კლიენტის დახმარება სთხოვა. ჰატერმა მხოლოდ ზოგადი რჩევების მიცემა შეძლო, თუმცა დაზარალებულთან საუბარს დათანხმდა.
ნომერზე დარეკვისთანავე ჰატერმა აღმოაჩინა, რომ დაზარალებული სწორედ ის სამშენებლო კომპანია იყო. ბიზნესის უმნიშვნელოვანესი მონაცემები ძველ, განუახლებელ Windows-ის სერვერზე ინახებოდა. სარეზერვო დისკიც იმავე სერვერზე იყო მიერთებული, ამიტომ გამოსასყიდმა პროგრამამ ორივე მოწყობილობაზე მონაცემები დაშიფრა.
ჰატერმა თქვა: „მთელი სარეზერვო ასლი ამ გარე დისკზე ჰქონდათ, რომელიც ახლა, რა თქმა უნდა, დაშიფრულია. თანამშრომლებს ხელფასს ფაქტობრივად ვერ უხდიან. არც ის იციან, ვის მართებს მათი ფული“.
ჰატერმა კომპანიას ვერ უშველა და ვერ გაიგო, გადაიხადა თუ არა მან გამოსასყიდი. მრავალი წლის განმავლობაში მოქმედმა ორგანიზაციამ რამდენიმე თვეში მუშაობა შეწყვიტა.
შემთხვევა აჩვენებს, რომ კომპანიებს სხვა ადგილას ან ღრუბლოვან საცავში ნამდვილი სარეზერვო ასლები უნდა ჰქონდეთ და სერვერები უნდა განაახლონ. მცირე ზომა უსაფრთხოებას არ უზრუნველყოფს. გამოსასყიდი პროგრამების ჯგუფებს მცირე ბიზნესის ფულიც აინტერესებთ, ხოლო მსხვილი კომპანიები ხშირად უფრო რთული სამიზნეებია.
მეორე შემთხვევა გამწვანებისა და მშენებლობის სფეროს ორ კომპანიას შეეხო. თავდამსხმელმა პირველი კომპანიის ხელმძღვანელის ელფოსტის ანგარიში გატეხა და მეორე კომპანიას ფიშინგური წერილები გაუგზავნა. მან ანგარიშში ფილტრებიც შექმნა, რომლებიც კამპანიის წერილებს შეუმჩნეველ საქაღალდეებში გზავნიდა.
წერილები კომერციული წინადადების მოთხოვნებად იყო შენიღბული. ისინი უშეცდომოდ იყო შედგენილი, საეჭვო ნიშნები არ ჰქონდა და გამომგზავნის მისამართიც პირველი კომპანიისას ემთხვეოდა. მიმღებს თანდართული PDF-ის ან PowerPoint-ის ფაილის ნაცვლად ჩამოტვირთვის ღილაკზე დაჭერას სთხოვდნენ.

Attackers hijacked top-level domains, minted fake security certs for Google and other orgs
ჰატერმა განმარტა: „თუ თქვენს ელფოსტაში შევაღწევ და თქვენი სახელით წერილებს გავაგზავნი, მიმღებები, განსაკუთრებით ისინი, ვისაც თქვენთან ადრე ურთიერთობა ჰქონია, ეჭვს ვერ აიღებენ. მით უმეტეს, თუ ტექსტში უცნაური ენა ან მოთხოვნები არ არის“.
ღილაკს Microsoft 365-ის ნამდვილი გვერდის მსგავსი ყალბი შესვლის გვერდი ხსნიდა, რომელიც microsoft.com-ის დომენზე არ იყო. ფაილის მისაღებად მომხმარებელს ელფოსტის მისამართი, პაროლი და ორფაქტორიანი ავთენტიფიკაციის დროებითი კოდი უნდა შეეყვანა.
თავდამსხმელები მონაცემებს Microsoft-ს გადასცემდნენ, რის შემდეგაც Microsoft მეორე კომპანიის მსხვერპლს მოკლე ტექსტური შეტყობინებით კოდს უგზავნიდა. მომხმარებელი ერთჯერად კოდს ყალბ გვერდზე უთითებდა. ეს შუამავლის კლასიკური თავდასხმაა.
თავდამსხმელებმა მეორე კომპანიაში მსხვერპლის Microsoft 365-ის ანგარიშსა და ელფოსტაზე წვდომა მიიღეს. მათ შეეძლოთ საბანკო ანგარიშების პაროლების შეცვლა, თაღლითური გადარიცხვების განხორციელება, მომხმარებელთა მონაცემების მოპარვა ან სხვა კონტაქტებისთვის ფიშინგური წერილების გაგზავნა.
საბედნიეროდ, ჰატერის კლიენტს მისი კომპანიის პროგრამა TarBot (TarBot) ჰქონდა დაყენებული. ის Microsoft 365-ის გარემოში მუშაობს და Entra ID P2-ის (Entra ID P2) დახმარებით საეჭვო შესვლებს ამოიცნობს.
ჰატერმა თქვა: „შესვლა მრავალ ტელემეტრიულ და სტატისტიკურ მონაცემს წარმოქმნის. ჩვენი პროგრამა ადგენს, რომ შესვლა უჩვეულოა, ჟეტონს აუქმებს და მომხმარებელს ხელახლა შესვლას აიძულებს“. მისი თქმით, საეჭვო შესვლების ამომცნობ მსგავს პროგრამებს სხვა კომპანიებიც ქმნიან.
პროგრამამ თავდამსხმელები რამდენიმე წუთში გააძევა. თუმცა ჰატერის თქმით, უკეთესი დაცვა ფიშინგგამძლე მრავალფაქტორიანი ავთენტიფიკაციაა, მათ შორის YubiKey-ის მსგავსი აპარატურული გასაღებები ან წვდომის გასაღებები. ხელოვნური ინტელექტის დახმარებით შექმნილ თანამედროვე ფიშინგში ცუდი გრამატიკა და აშკარად ყალბი შესვლის გვერდები სულ უფრო იშვიათია.
თემებიდეივ ჰატერიEntra ID P2Intrust ITMicrosoftMicrosoft 365TarBotYubiKeyგამოსასყიდი პროგრამაფიშინგი
შეადარე თარგმანი გამოცემის ორიგინალურ ტექსტს.
გამოქვეყნდა 8 ოქტომბერი, 2026

FortiBleed still a bleeding nuisance as FBI confirms ongoing attacks

Google teams with nuclear power giant to give reactors a tune-up

It appears .agent and .agi are about to be the hot new domains

Erstmals US-Haft für Streamingbetrug in den USA

Tech companies play whack-a-mole with rogue AI
კომენტარი (0)
გაგვიზიარე შენი აზრი.
კომენტარები ავტომატურად მოწმდება.
აზრის გასაზიარებლად შექმენი ანგარიში ან შედი.
კომენტარები ჯერ არ არის. დაწერე პირველი.