poniedziałek 3 czerwca 2019, Poradnik bezpieczeństwa
Cyberatak na firmowe dane - metodą na pizzę
Lost24
Dane warszawskiego oddziału międzynarodowej korporacji zostały zaszyfrowane w dość podstępny sposób. Na służbowe adresy pracowników została wysłana widomość e-mail o otwarciu nowej pizzerii w okolicy, w związku z tym dla nowych klientów przygotowano promocyjną ofertę – 30% zniżki.
Zachęceni atrakcyjną ofertą, pracownicy wykonali duże zamówienie. W tym momencie mogłoby się wydawać, że tak jak w standardowym przypadku wiadomość e-mail była zawirusowana. Jednakże w tym razem, do zamówionej pizzy dostawca dołączył w gratisie LED-owe lampki na USB, świecące różnymi kolorami w rytm muzyki. W lampkach, w które wbudowano pendrive’y znajdowało się złośliwe oprogramowanie.
Jak podaje portal Chip atak przeprowadzony był przez firmę TestArmy CyberForces, w ramach audytu bezpieczeństwa. Po podłączeniu lampek do pracowniczych komputerów, a tym samym uzyskaniem zdalnego dostępu do urządzeń, specjalista ds. cyberbezpieczeństwa zaszyfrował dane w firmowym systemie.
Powyższa sytuacja, była typowym atakiem socjotechnicznym.
Brak komentarzy