jedan od najčešćih oblika sajber kriminala

Kako jedan naizgled običan imejl može napraviti milionsku štetu

Petak je i većina zaposlenih privodi kraju posljednje obaveze pred vikend. U finansijski sektor stiže imejl koji izgleda kao da ga šalje izvođač radova sa kojim kompanija već sarađuje. U poruci piše da je promijenjen broj računa i da narednu uplatu treba izvršiti na nove bankovne podatke. Djeluje kao rutinska administrativna promjena i novac biva uplaćen. Upravo ovakav scenario dogodio se u aprilu ove godine, u američkom gradu Surfsajd Bič.
Ilustracija, foto: Pexels

Gradska uprava je, vjerujući da komunicira sa svojim izvođačem radova, prebacila više od 545.000 dolara na račun sajber kriminalaca. Prevara je otkrivena tek više od mjesec dana kasnije, kada je postalo jasno da novac nikada nije stigao do pravog primaoca.

Kada hitnost postane zamka

Ovakvi napadi poznati su kao Business Email Compromise (BEC) prevare, odnosno prevare u kojima se kriminalci lažno predstavljaju kao direktor, kolega, partner ili druga osoba od povjerenja kako bi zaposlenog naveli da uradi nešto što ne bi uradio pod normalnim okolnostima.

To je jedan od najčešćih oblika sajber kriminala usmjerenog prema kompanijama. Za razliku od klasičnih napada, gdje hakeri pokušavaju da upadnu u računarski sistem, kod ovih prevara oni pokušavaju da prevare ljude i zloupotrebe njihovo povjerenje.

Napadači često ne kreću od slanja jednog nasumičnog mejla. Oni prethodno proučavaju kompaniju, način komunikacije i poslovne odnose.

Mogu pratiti ko je odgovoran za finansije, ko odobrava uplate, koji dobavljači sarađuju sa kompanijom i kako izgleda uobičajena komunikacija unutar organizacije. Na osnovu tih informacija kreiraju poruku koja se uklapa u realan poslovni scenario.

Posebno opasne su situacije u kojima se od zaposlenih traži da reaguju brzo. Zahtjev dolazi od osobe sa autoritetom, rok je kratak, a okolnosti djeluju poznato. Upravo tada zaposleni često donese odluku koju inače ne bi donio, preskoči dodatnu provjeru kako bi posao bio završen na vrijeme.

Rutinska provjera može sprečiti skupu grešku

Stručnjaci iz kompanije PULSEC, vodeće kompanije u regionu na polju sajber bezbjednosti, upozoravaju da ovakvi pokušaji prevare nisu rezervisani samo za velike međunarodne kompanije, već predstavljaju realan rizik i za domaće organizacije i male firme.

Iskustvo pokazuje da napadači sve češće biraju upravo poslovne procese u kojima se donose finansijske odluke, jer im nije potrebno da kompromituju čitav sistem ukoliko mogu da navedu jednu osobu da izvrši zahtijevanu radnju.

„Najveća opasnost kod ovakvih napada jeste što tehnička zaštita sama po sebi nije dovoljna. Kompanija može imati savremene bezbjednosne sisteme, ali ako zaposleni nema naviku da provjeri neuobičajen zahtjev, napadač i dalje može pronaći način da ostvari cilj”, ističu stručnjaci kompanije PULSEC.

Jedno jednostavno pravilo može spriječiti veliki broj ovakvih incidenata: nijedna uplata, promjena broja računa dobavljača ili izmjena finansijskih podataka ne bi trebalo da bude izvršena samo na osnovu imejla, čak i kada izgleda da dolazi od poznate osobe.

Potvrda putem telefonskog poziva, drugog komunikacionog kanala ili direktnim razgovorom sa odgovornom osobom može trajati svega nekoliko minuta, ali može spriječiti ozbiljan finansijski gubitak.

Od edukacije zaposlenih do zaštite sistema 24/7

Upravo zbog toga kompanije danas sve više ulažu u kombinaciju tehnološke zaštite i edukacije zaposlenih.

PULSEC pomaže organizacijama da unaprijede cjelokupan nivo sajber bezbjednosti, od Cybersecurity Awareness programa koji zaposlenima pomažu da prepoznaju pokušaje prevare, preko zaštite korisničkih identiteta i pristupa sistemima, do 24/7 nadzora bezbjednosnih događaja kroz Security Operations Center (SOC).

Ako se ipak dogodi da prevara prođe i novac bude ugrožen, najvažnije je ostati pribran i reagovati što brže. Kompanije ne moraju same da pokušavaju da otkriju šta se dogodilo i gdje je nastao problem.

Postoje specijalizovani timovi koji se bave upravo ovakvim situacijama, istražuju kako je napad počeo, utvrđuju šta je napadač uradio, pomažu u ograničavanju posljedica i daju preporuke kako da se sličan scenario ne ponovi.

Takvi timovi poznati su kao Digital Forensics and Incident Response (DFIR) timovi. Njihov posao je da, kada dođe do bezbjednosnog incidenta, brzo prikupe dokaze, pronađu uzrok problema i pomognu kompaniji da se vrati u normalan rad uz bolju zaštitu poslovanja.

Sajber kriminal danas više ne izgleda uvijek kao pokušaj probijanja sistema. Ponekad dolazi u obliku jednog običnog imejla koji izgleda kao svakodnevni poslovni zahtjev.

Zato je najvažnija navika koju kompanije mogu da razviju jednostavna: kada zahtjev uključuje novac, podatke ili promjenu procesa, provjerite prije nego što kliknete.

Podijelite članak
guest
0 Komentara
Najstariji
Najnoviji Popularni
sinoć u podgorici

Tri šlepe i automobil zapaljeni u Maslinama

Sva vozila su, navodno, istog vlasnika. Vatra je, prema nezvaničnim informacijama Adrije, buknula oko ponoći. Iz policije se danas nijesu oglašavali tim...
18:27
epilog slučaja sa sjevera

Vujisić iza rešetaka – Osuđenik za napastvovanje djevojčice sproveden u Spuž

Taj osamdesetpetogodišnji osuđenik, kojem je presuda izrečena u oktobru prošle godine, juče je trebalo da se javi na izdržavanje kazne,...
18:18
specijalno tužilaštvo se oglasilo nakon odbacivanja optužnice protiv aleksandra mijajlovića i grupe

Tužilac Radonjić: Odluka suda je nezakonita i opasna za Crnu Goru, njenu bezbjednost i pravosuđe

Optužnicom tužilaca Jovana Vukotića, Miroslava Turkovića i Ivane Petrušić–Vukašević, koju je sud odbacio ocijenivši da u njoj nema dovoljno dokaza,...
14:28
nastavljen štrajk glađu u uiks-u

Porodice pritvorenika iz Spuža sjutra idu pred zgradu suda

U štrajku glađuu u koji su stupili u znak protesta zbog, tvrde, ugroženih elementarnih prava, naveli su danas u pismu,...
13:21