N0va Phishkit атакува американски и европейски компании с хитри схеми за кража на идентичности

Нова фишинг кампания с глобален обхват

Групировката N0va разширява своите фишинг кампании срещу организации в Северна Америка и Европа, използвайки софистицирани техники за имитиране на доверени услуги. Атаките успешно компрометират валидни потребителски сметки без необходимост от традиционни вредоносни програми, което ги прави особено опасни за съвременните системи за кибер сигурност.

Как работи атаката

Основната тактика на N0va се состои в злоупотреба на легитимните процеси за удостоверяване. Чрез внимателна имитация на известни услуги, нападателите успяват да убедят служителите да предадат своите идентификационни данни. След като получат достъп до валидна сметка, злоумишленниците могат да работят без видими следи от вредоносна дейност, което затруднява откритието на атаката.

Разширена гледна точка на риска

Компрометирането на единична идентичност е далеч от крайната цел на атакуващите. То служи като входна точка за по-широки престъпления – нарушител с контрол над служебна сметка може да получи достъп до критични бизнес системи, поверителни данни и облачни хранилища на организацията. Това означава, че фишингът трябва да се разглежда не като самостоятелна заплаха, а като първи етап на целенасочена кибератака.

Значение за организациите

Фактът, че N0va не разчита на очевидни вредоносни компоненти, прави кампаниите му трудни за стандартното противовирусно оборудване и защита. Традиционните методи за сканиране на малуер могат да пропуснат такава активност, защото няма загрузен код или суспектни процеси. Вместо това организациите трябва да разчитат на поведенчески анализ, мониторинг на аномалии при удостоверяване и обучение на служителите за разпознаване на фишинг схемите.

Експертите препоръчват многофакторното удостоверяване като критична защита срещу такива атаки, дори ако фишингът е успешен с парола.

Източник: The Hacker News.

Picture of Велислав Никифоров
Велислав Никифоров

Web Developer & Cybersecurity Enthusiast