ClickFix արշավները չարաշահում են օրինական ծառայությունները՝ կայուն մուտք ստանալու համար

Dark Reading-ի վերջին զեկույցները ընդգծում են «ClickFix» արշավներ կոչվող կիբերհարձակումների աճող միտումը: Այս գործողությունները օգտագործում են սոցիալական ինժեներիայի բարդ մարտավարություններ՝ օգտատերերին խաբելու և դրդելու նրանց գործարկել վնասակար սկրիպտներ՝ բրաուզերի կամ համակարգային սխալները շտկելու պատրվակով: Չարաշահելով օրինական ծառայություններն ու վստահելի հարթակները՝ հարձակվողները հաջողությամբ հաստատում են կայուն մուտք կորպորատիվ ցանցերում: Արշավները ցույց են տալիս ռազմավարության փոփոխություն՝ ավանդական վնասակար ծրագրերի տարածումից անցում կատարելով դեպի օգտատերերի վստահության շահագործումը ծանոթ ծրագրային ինտերֆեյսներում: Անվտանգության մասնագետները զգուշացնում են, որ այս հարձակումները դառնում են ավելի դժվար հայտնաբերելի, քանի որ դրանք միաձուլվում են ստանդարտ վարչական առաջադրանքների և օրինական ծառայությունների ծանուցումների հետ: Կազմակերպություններին հորդորում են կիրառել վերջնակետերի անվտանգության ավելի խիստ միջոցներ, բարելավել օգտատերերի իրազեկվածությունը և վերահսկել չարտոնված սկրիպտների գործարկումը:
This is a summary. Read the full article at the original source:
Dark ReadingԿապակցված
LG հեռուստացույցները սկանավորում են տեղական ցանցերը՝ միացված սարքերը հայտնաբերելու համար
Gamers Nexus-ի և Level1Techs-ի անվտանգության հետազոտողները մտահոգություն են հայտնել LG հեռուստացույցների գաղտնիության քաղաքականության վերաբերյալ: Հետա…
Microsoft-ը թողարկել է իր պատմության մեջ ամենամեծ թարմացումների փաթեթը՝ շտկելով Windows օպերացիոն համակարգի և այլ ծրագրերի առնվազն 974 անվտանգության խ…
Microsoft-ի վերջին Patch Tuesday թարմացումը սահմանել է նոր ռեկորդ՝ լուծելով 974 խոցելիություն և ազդեցություն (CVE): Այս հսկայական թողարկումն ընդգծում…



