Հետ
Կիբերանվտանգություն և գաղտնիություն

ClickFix արշավները չարաշահում են օրինական ծառայությունները՝ կայուն մուտք ստանալու համար

Dark Reading
Advertisement468 × 90
ClickFix արշավները չարաշահում են օրինական ծառայությունները՝ կայուն մուտք ստանալու համար

Dark Reading-ի վերջին զեկույցները ընդգծում են «ClickFix» արշավներ կոչվող կիբերհարձակումների աճող միտումը: Այս գործողությունները օգտագործում են սոցիալական ինժեներիայի բարդ մարտավարություններ՝ օգտատերերին խաբելու և դրդելու նրանց գործարկել վնասակար սկրիպտներ՝ բրաուզերի կամ համակարգային սխալները շտկելու պատրվակով: Չարաշահելով օրինական ծառայություններն ու վստահելի հարթակները՝ հարձակվողները հաջողությամբ հաստատում են կայուն մուտք կորպորատիվ ցանցերում: Արշավները ցույց են տալիս ռազմավարության փոփոխություն՝ ավանդական վնասակար ծրագրերի տարածումից անցում կատարելով դեպի օգտատերերի վստահության շահագործումը ծանոթ ծրագրային ինտերֆեյսներում: Անվտանգության մասնագետները զգուշացնում են, որ այս հարձակումները դառնում են ավելի դժվար հայտնաբերելի, քանի որ դրանք միաձուլվում են ստանդարտ վարչական առաջադրանքների և օրինական ծառայությունների ծանուցումների հետ: Կազմակերպություններին հորդորում են կիրառել վերջնակետերի անվտանգության ավելի խիստ միջոցներ, բարելավել օգտատերերի իրազեկվածությունը և վերահսկել չարտոնված սկրիպտների գործարկումը:

This is a summary. Read the full article at the original source:

Dark Reading
Advertisement468 × 90
Share
Կիբերանվտանգություն և գաղտնիություն

Կապակցված

Gamers Nexus-ի և Level1Techs-ի անվտանգության հետազոտողները մտահոգություն են հայտնել LG հեռուստացույցների գաղտնիության քաղաքականության վերաբերյալ: Հետա…

Ars Technica
Advertisement970 × 250