poniedziałek 3 czerwca 2019, Poradnik bezpieczeństwa

Cyberatak na firmowe dane - metodą na pizzę

Lost24

Dane warszawskiego oddziału międzynarodowej korporacji zostały zaszyfrowane w dość podstępny sposób. Na służbowe adresy pracowników została wysłana widomość e-mail o otwarciu  nowej pizzerii w okolicy, w związku z tym dla nowych klientów przygotowano promocyjną ofertę – 30% zniżki.


Zachęceni atrakcyjną ofertą, pracownicy wykonali duże zamówienie. W tym momencie mogłoby się wydawać, że tak jak w standardowym przypadku wiadomość e-mail była zawirusowana. Jednakże w tym razem, do zamówionej pizzy dostawca dołączył w gratisie LED-owe lampki na USB, świecące różnymi kolorami w rytm muzyki. W lampkach, w które wbudowano pendrive’y znajdowało się złośliwe oprogramowanie.


Jak podaje portal Chip atak przeprowadzony był przez firmę TestArmy CyberForces, w ramach audytu bezpieczeństwa. Po podłączeniu lampek do pracowniczych komputerów, a tym samym uzyskaniem zdalnego dostępu do urządzeń, specjalista ds. cyberbezpieczeństwa zaszyfrował dane w firmowym systemie.
Powyższa sytuacja, była typowym atakiem socjotechnicznym.