Skip to main content
Hermes Banner 2
VECTOR 02
DIGTV 216 COVER
9 Απριλίου 2021 10:51

Παίρνει διαστάσεις η κλοπή εταιρικών εμπιστευτικών δεδομένων

e04f1293c846a13b527c3a1cf3f2131c XL 0a6bdcc4

Σε άνοδο βρίσκεται παγκοσμίως το εταιρικό doxing, η διαδικασία συγκέντρωσης εμπιστευτικών πληροφοριών σχετικά με έναν οργανισμό και τους υπαλλήλους του χωρίς τη συγκατάθεσή τους, με στόχο να τους βλάψουν ή να επωφεληθούν από αυτούς. Μία από τις μεθόδους, που χρησιμοποιούνται για doxing οργανισμών, είναι οι επιθέσεις Business Email Compromise (BEC).

Σε άνοδο βρίσκεται παγκοσμίως το εταιρικό doxing, η διαδικασία συγκέντρωσης εμπιστευτικών πληροφοριών σχετικά με έναν οργανισμό και τους υπαλλήλους του χωρίς τη συγκατάθεσή τους, με στόχο να τους βλάψουν ή να επωφεληθούν από αυτούς. Μία από τις μεθόδους, που χρησιμοποιούνται για doxing οργανισμών, είναι οι επιθέσεις Business Email Compromise (BEC).

Οι επιθέσεις BEC είναι στοχευμένες επιθέσεις, στις οποίες οι εγκληματίες ξεκινούν αλυσίδες email με υπαλλήλους υποδυόμενοι κάποιον από την εταιρεία. Για παράδειγμα, οι ερευνητές της Kaspersky αναλύουν τακτικά περιπτώσεις στις οποίες οι εγκληματίες παριστάνουν έναν από τους υπαλλήλους του οργανισμού – στόχου χρησιμοποιώντας email πολύ παρόμοια με τα πραγματικά για να αποσπάσουν χρήματα.

Τον Φεβρουάριο του 2021, η Kaspersky εντόπισε 1.646 τέτοιες επιθέσεις, υπογραμμίζοντας την ευπάθεια των οργανισμών, όσον αφορά την εκμετάλλευση διαθέσιμων στο κοινό πληροφοριών. Γενικά, ο σκοπός αυτών των επιθέσεων είναι η εξαγωγή εμπιστευτικών πληροφοριών, όπως βάσεις δεδομένων πελατών ή η κλοπή χρημάτων.

Τέτοιες επιθέσεις δεν θα ήταν δυνατές σε μαζική κλίμακα χωρίς οι εγκληματίες να συλλέγουν και να αναλύουν δημόσιες πληροφορίες, που είναι διαθέσιμες στα μέσα κοινωνικής δικτύωσης και πέραν αυτών, όπως ονόματα και θέσεις υπαλλήλων, η τοποθεσία τους, η περίοδος διακοπών και οι συνδέσεις τους.

Διαρροές δεδομένων

Ωστόσο, οι επιθέσεις BEC είναι μόνο ένας τύπος επίθεσης, που εκμεταλλεύεται διαθέσιμες στο κοινό πληροφορίες για να βλάψει έναν οργανισμό. Η ποικιλομορφία των τρόπων, με τους οποίους οι οργανισμοί μπορούν να πέσουν θύμα doxing, είναι εντυπωσιακή.

Εκτός από τις πιο προφανείς μεθόδους, όπως το phishing ή η δημιουργία προφίλ σε οργανισμούς, που χρησιμοποιούν διαρροές δεδομένων, περιλαμβάνει πιο δημιουργικές, τεχνολογικές προσεγγίσεις. Ίσως μια από τις πιο δημοφιλείς εταιρικές στρατηγικές doxing είναι η κλοπή ταυτότητας.

Κατά γενικό κανόνα, οι doxers βασίζονται σε πληροφορίες για τη δημιουργία προφίλ συγκεκριμένων υπαλλήλων και στη συνέχεια εκμεταλλεύονται την ταυτότητά τους. Νέες τεχνολογίες, όπως τα deepfakes, διευκολύνουν την εκτέλεση τέτοιων πρωτοβουλιών υπό την προϋπόθεση ότι υπάρχουν δημόσια δεδομένα για να ξεκινήσουν. Για παράδειγμα, ένα βίντεο deepfake, που πιστεύεται ότι είναι υπάλληλος κάποιου οργανισμού, θα μπορούσε να βλάψει τη φήμη της εταιρείας – και να τη δημιουργήσει.

Οι doxers χρειάζονται απλώς κάποιο είδος οπτικής εικόνας του υπαλλήλου-στόχου και βασικές προσωπικές πληροφορίες. Θα μπορούσαν, επίσης, να καταχραστούν φωνές – ένα ηχητικό απόσπασμα, που εμφανίζεται στο ραδιόφωνο ή σε κάποιο podcast θα μπορούσε ενδεχομένως να καταλήξει να καταγράψει τη φωνή του και να τη μιμηθεί αργότερα – για παράδειγμα, σε μια κλήση για να ζητήσει άμεσα τραπεζική μεταφορά ή αποστολή βάσης δεδομένων πελατών.

Προστασία

Προκειμένου να αποφευχθεί ή να ελαχιστοποιηθεί ο κίνδυνος επιτυχούς επίθεσης σε έναν οργανισμό, η Kaspersky συνιστά:

“- Καθιερώστε έναν άκαμπτο κανόνα να μην συζητάτε ποτέ θέματα, που σχετίζονται με την εργασία σε εξωτερικούς messenger εκτός των επίσημων εταιρικών και εκπαιδεύστε τους υπαλλήλους σας να τηρούν αυστηρά αυτόν τον κανόνα.

– Βοηθήστε τους υπαλλήλους να αποκτήσουν μεγαλύτερη γνώση και επίγνωση των ζητημάτων ασφάλειας στον κυβερνοχώρο. Αυτός είναι ο μόνος τρόπος για την αποτελεσματική αντιμετώπιση των τεχνικών κοινωνικής μηχανικής, που χρησιμοποιούνται επιθετικά από εγκληματίες στον κυβερνοχώρο. Για να το κάνετε αυτό, θα μπορούσατε να χρησιμοποιήσετε μια διαδικτυακή πλατφόρμα εκπαίδευσης.

– Εκπαιδεύστε τους υπαλλήλους για βασικές απειλές στον κυβερνοχώρο. Ένας υπάλληλος, που έχει πείρα σε θέματα ασφάλειας στον κυβερνοχώρο, θα είναι σε θέση να αποτρέψει μια επίθεση. Για παράδειγμα, εάν λάβουν ένα e-mail από έναν συνάδελφο που ζητά πληροφορίες, θα ξέρουν πρώτα να καλέσουν τον συνάδελφο για να επιβεβαιώσουν ότι έστειλε πραγματικά το μήνυμα.

– Χρησιμοποιήστε τεχνολογίες anti-spam και anti-phishing”.

 

Πηγή: sepe.gr

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

SECURITY REPORT, Σεπτέμβριος 2026
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Σεπτεμβρίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος, θα βρείτε ενδιαφέροντα θέματα που απευθύ…
Universal 4G/5G modules για συστήματα συναγερμού Λύσεις απομακρυσμένης επικοινωνίας νέας γενιάς από την ελληνική αγορά
Η τεχνολογία στα συστήματα συναγερμού εξελίσσεται διαρκώς, με αποτέλεσμα να προσφέρουν ολοένα και υψηλότερο επίπεδο ασφάλειας, αξιοποιώντας όλο και περισσότερες δυνατότητες. Μία από αυτές είναι η επ…
Γεώργιος Πρωτοπαππάς: Απογειώστε την επιχείρησή σας με την Yeti CRM Hellas
Αυτόν τον μήνα, το Security Report φιλοξενεί τον Γεώργιο Πρωτοπαππά, CRM Expert & Project Manager της Yeti CRM Hellas, ο οποίος παραχωρεί μία συνέντευξη εφ’ όλης της ύλης για το Yeti CRM που δημ…
Παρουσίαση της Paradox Series M στην Κρήτη σε ανθρώπους με το ίδιο όραμα για το μέλλον της ασφάλειας
Στην Paradox Hellas, η τεχνολογία αποκτά πραγματική αξία μόνο όταν συνοδεύεται από ανθρώπινες σχέσεις, ουσιαστική υποστήριξη και διαρκή παρουσία δίπλα στους συνεργάτες της. Με αυτό το σκεπτικό, η ομ…
VIAS SYSTEM – Ο απόλυτος οδηγός εγκατάστασης και προηγμένης ασφάλειας
Εγκαινιάζοντας μια νέα σειρά άρθρων και αξιοποιώντας τις γνώσεις και την εμπειρία μου πάνω στα συστήματα ασφαλείας, σας παρουσιάζω παρακάτω λεπτομερή οδηγό εγκατάστασης και ρυθμίσεων για το ασύρματο…
Englezakis Security: Υψηλή τεχνική κατάρτιση, αδιαπραγμάτευτη συνέπεια & επαγγελματισμός
Ο Μπάμπης Εγγλεζάκης από το Τμήμα Πωλήσεων της Englezakis Security παραχώρησε αυτόν τον μήνα στο Security Report μία πολύ ενδιαφέρουσα συνέντευξη για τη δραστηριότητα και την πορεία της εταιρείας απ…
Advance Fire Technology Consultancy Forum: Συνάντηση για το μέλλον της πυρασφάλειας διοργάνωσε η NSC Hellas στην Αθήνα
Με απόλυτη επιτυχία και με τη συμμετοχή πλήθους κορυφαίων μηχανικών - μελετητών από τα μεγαλύτερα τεχνικά γραφεία της Αθήνας, πραγματοποιήθηκε στις 3 Ιουνίου 2026 το Advance Fire Technology Consulta…
ELANFIRE καλώδια πυρανίχνευσης & EVAC: Επαγγελματική σειρά EN 50200 από την Rakson S.A.
Η εγκατάσταση ενός συστήματος πυρανίχνευσης σε μεγάλα επαγγελματικά και ιδιωτικά κτίρια είναι ζωτικής σημασίας για την προστασία της ανθρώπινης ζωής και της περιουσίας. Οι πίνακες ελέγχου και οι περ…
Digiflex MY & CM Series 4G modules για αξιόπιστη μετάδοση σημάτων προς το control panel & το ΚΛΣ
Για δεκαετίες, η επικοινωνία ενός συστήματος συναγερμού στηριζόταν αποκλειστικά στη σταθερή τηλεφωνική γραμμή. Η εμφάνιση του GPRS άλλαξε τα δεδομένα: Για πρώτη φορά, ένας πίνακας μπορούσε να στέλνε…
ArrowHead EC-i 4G POD: Αξιόπιστη 4G επικοινωνία για EliteControl EC-i
Το EC-i 4G POD της ArrowHead είναι πλακέτα επικοινωνίας για τις μονάδες συναγερμού EliteControl EC-i και EC-i PRO. Η πλακέτα δίνει στη μονάδα τη δυνατότητα να συνδεθεί στο δίκτυο κινητής τηλεφωνίας…
Επισκόπηση απορρήτου

Αυτός ο ιστότοπος χρησιμοποιεί cookie ώστε να μπορούμε να σας παρέχουμε την καλύτερη δυνατή εμπειρία χρήστη. Οι πληροφορίες cookie αποθηκεύονται στο πρόγραμμα περιήγησης σας και εκτελούν λειτουργίες όπως η ανάγνωση σας όταν επιστρέφετε στον ιστότοπο μας και η βοήθεια της ομάδας μας να κατανοήσει ποιες ενότητες του ιστοτόπου θεωρείτε πιο ενδιαφέρουσες και χρήσιμες.