aricoma logo avatar

#1 v podnikovém IT

Hackeři si dovolenou neberou hero image

Hackeři si dovolenou neberou

Hacker se nám většinou nepředstaví, a tak si nemusíme všimnout, že jsme pod útokem.
aricoma avatar
Během studené války zpravodajské služby učily své operativce, že když chtějí zjistit, zda je někdo pravák nebo levák, nezeptají se přímo. Místo toho se zeptají: „Promiňte, kolik je hodin?" Pravák totiž zpravidla nosí hodinky na levé ruce a levák zase na pravé.

Stejně tak se nás hacker nebude nikdy ptát „Jak prolomím váš firewall?“. Naopak se bude ptát, zda nečekáte balík, není nutné resetovat vaše heslo k libovolnému účtu, není nutné změnit z nějakého důvodu vaši rezervaci atd. Prázdniny jsou pro útočníky ideální období, protože lidé spěchají, jsou mimo kancelář, používají veřejné Wi-Fi, komunikují přes mobilní telefon a velmi často jednají pod časovým tlakem.

De facto mají útočníci podobně jako zemědělci svoje žně, bohužel kosí a sklízejí něco úplně jiného než zemědělci.

Obecně býváme během dovolených méně pozorní

Na dovolené nebo těsně před ní řešíme cestování, balení, rodinu a logistiku. Jsme pod časovým tlakem a věnujeme menší pozornost bezpečnostním detailům. Typické phishingové zprávy v tomto období mají témata jako jsou třeba „Váš let byl změněn“, „Potvrďte rezervaci hotelu“, „Doručujeme váš balíček“ nebo „Platba za ubytování nebyla dokončena“.
Zpravidla pak naše emoce převládají nad racionalitou, a tak útočníci využívají emoce jako je strach („Rezervace bude zrušena.“), naléhavost („Potvrďte do 15 minut.“), radost („Vyhráli jste dovolenou.“), nebo třeba i očekávání („Vaše zavazadlo čeká na vyzvednutí.“). Ve stresu nebo při očekávání příjemné události častěji jednáme impulzivně.

Útočníci však cílí i na organizace

Protože moc dobře ví, že často tyto fungují v omezeném režimu, protože během léta bývá běžné nižší personální obsazení, zastupování kolegů, delší schvalovací procesy, zastupující osoby s menšími zkušenostmi. Také moc dobře ví, že je běžnější práce mimo kancelář. Zaměstnanci častěji pracují z hotelů, letišť, kaváren, veřejných Wi-Fi sítí, vlastních mobilních zařízení. A to zvyšuje riziko kompromitace účtů nebo zařízení.

Jediným nástrojem, jak toto změnit, je věnovat se osvětě a budovat bezpečnostní povědomí uživatelů, protože pokud to neuděláte, budou jej získávat většinou pomocí zkušeností, a to zkušeností špatných.
 
Foto autora, Luděk Mandok

Luděk Mandok

Senior Security Consultant
Pokud chcete poradit s osvětou, s budováním bezpečnostního povědomí, poradit ohledně bezpečnosti, zkonzultovat nějaký problém, klidně se obraťte na Aricomu. Rádi vám poradíme a jak se říká za zeptání, nic nedáte :-)

Sdílejte

NEVÁHEJTE, KONTAKTUJTE NÁS.

Máte zájem o další informace nebo o nabídku pro vaši konkrétní situaci?

Odesláním formuláře prohlašuji, že jsem se seznámil s informacemi o zpracování osobních údajů v ARICOMA.

BUĎTE U TOHO

Přihlaste se k odběru našich newsletterů, ať vám nic podstatného neuteče.

Vložením e-mailu souhlasíte s podmínkami ochrany osobních údajů.