Categories: NOTÍCIAS EM GERAL

Variedade de ameaças: o que os CISOs podem aprender com as ‘sementes misteriosas’

Em julho, milhares de americanos começaram a reclamar de pacotes não solicitados de sementes enviadas pelo correio da China. E apesar de não saberem exatamente o que eram as sementes, e manter a suspeita de que algo nefasto estava acontecendo, muitos destinatários as plantaram.

Os paralelos entre as sementes misteriosas e os ataques de phishing são inconfundíveis e podem servir de advertência para os CISOs que tentam treinar os funcionários para não cair nas manobras dos hackers, em um momento particularmente vulnerável, quando a maioria está trabalhando em casa.

“Até COVID mandar todos para casa, víamos quase exatamente a mesma coisa com pen drives”, disse Joseph Neumann, diretor de segurança ofensiva da Coalfire, que relatou ter recebido sua própria mala direta de sementes para o Departamento de Agricultura do Texas. “As pessoas enviariam pen drives cheios de malware para as pessoas em seu trabalho e eles os conectariam.”

Para ser claro, as sementes provavelmente eram o que é conhecido como um golpe de “escovação” – um vendedor chinês na Amazon que criava pedidos falsos para endereços americanos retirado da Internet para dar a uma loja avaliações cinco estrelas falsas. Os golpes enviam itens leves, no caso, sementes, porque são baratos para o correio.

Mas as pessoas optaram por plantá-los.

Se isso soa familiar, é uma abordagem do truque clássico de queda de USB, em que um hacker deposita drives USB em um estacionamento, esperando que eles sejam pegos e usados, e então infecta os computadores das vítimas involuntárias. Roger Grimes, da empresa de treinamento KnowBe4, diz que até hoje esse truque ainda dá resultados “saudáveis”.

“Quando falamos sobre defesas, trata-se de políticas, controles técnicos e educação”, disse Grimes. “Se algo físico fica nas mãos de um usuário final, você ignora as políticas e os controles técnicos.”

Assim como pode parecer óbvio não plantar as sementes, os trabalhadores podem ser pegos de surpresa por ameaças em contextos para os quais não estão preparados, disse Grimes, que observou que uma pessoa pronta para se proteger de um e-mail incompleto pode não estar tão pronta para a mesma ameaça enviada por um aplicativo de namoro ou LinkedIn.

Esse problema é amplificado por ameaças que usam a confluência de novos dispositivos que os usuários acessam regularmente. Pessoas em um estado de alerta elevado em seus escritórios muitas vezes não mostram o mesmo estado de alerta em seus telefones ou dispositivos domésticos, disse Hank Schless, gerente sênior de soluções de segurança da defensora móvel Lookout.

As equipes de segurança precisam expandir o escopo do treinamento para além dos dispositivos e aplicativos associados diretamente aos sistemas corporativos, o que normalmente não está sob sua alçada.

Nas palavras de Neuman: “Treinamos pessoas para vigiar o phishing no trabalho. Ninguém treina você para vigiar as sementes. ”

fonte: https://www.scmagazine.com/home/security-news/threat-gardening-what-cisos-can-learn-from-mystery-seeds

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Agentes de código escrevem os próprios jogadores e vencem

Em vez de jogar turno a turno, o agente escreve um programa que joga sozinho.…

1 semana ago

Google troca raciocínio por difusão para acelerar busca com IA

Em vez de gastar centenas de tokens de raciocínio a cada consulta, o Google treina…

1 semana ago

Cisco Secure Email Gateway: falha 9.8 sob exploração ativa

Um e-mail comum, processado por um appliance desatualizado, basta para executar comandos como root. A…

1 semana ago

Infostealer AMOS mira credenciais de nuvem no macOS

Análise da Unit 42 mostra o AMOS instalado por páginas que prometem um kit para…

1 semana ago

ClickFix no navegador usa Google Sheets como C2 para roubar cripto

A Cisco Talos rastreou por meses uma operação que convence a própria vítima a injetar…

2 semanas ago

Rootkit PoisonedRefresh injeta web shell na memória do BIG-IP

A Sophos X-Ops dissecou um implante Linux que altera como o Apache enxerga arquivos PHP…

2 semanas ago