Hakeri koriste kompromitovane Google Workspace naloge za slanje lažnih e-poruka
Hakeri koriste prehvaćene Google Workspace naloge za slanje lažnih e-poruka. Identifikovano preko 450 kompromitovanih domena.
Šta se desilo?
Hakeri su otkrili novi način distribucije lažnih i prevarckih e-poruka - preuzimaju legitimne Google Workspace naloge organizacija i koriste ih kao sredstvo za slanje malicioznog sadržaja. Pošto poruke dolaze sa verifikovanih domenskih adresa poznanih institucija, lakše prolaže kroz e-mail filtere i bolje se slaže sa rutinskom poslovnom komunikacijom. Spamhaus je u svom izveštaju identificirao više od 450 kompromitovanih domena u obrazovnom sektoru.
Koga pogađa?
Obrazovne institucije, škole, fakulteti i univerziteti su posebno ugroženi jer primaju veliku količinu dokumenata i obaveštenja svakodnevno. Međutim, napadi nisu ograničeni samo na sektor obrazovanja - ugrožene su sve vrste organizacija čiji zaposleni koriste Google Workspace. Primarno su ugroženi krajnji korisnici koji mogu biti prevareni da kliknu na zlonamerne veze ili daju pristup svojim nalozima.
Kako se zaštititi?
- Omogućite dvofaktorsku autentifikaciju za sve Google Workspace naloge
- Redovno pregledajte pravila za preusmeravanje pošte i povezane aplikacije
- Monitorujte neobične količine slanja e-poruka i prijave sa novih lokacija
- Obučite zaposlene da prepoznaju lažne e-poruke, čak i kada dolaze od verifikovanih nadležnih
- Potražite nezavisnu potvrdu za sve zahteve koji uključuju lozinke, novac ili pristup datotekama
- Omogućite jednostavno prijavljivanje sumnjive pošte internom IT timu
- Redovno proveravajte aktivne sesije i oporavne metode naloga
- Ako sumnjate da je nalog kompromitovan, resetujte lozinku i opozvite sve aktivne sesije
Zašto je važno za region
Google Workspace je uobičajena alat u hrvatskim, srpskim i drugim regionalnim organizacijama, od škola do korporacija. Ovaj tip napada pogađa lokalnu realnost gde institucionalni e-mailovi uživaju visok nivo poverenja zaposlenih i saradnika. Regionalne organizacije trebaju biti svesne da nisu zaštićene samo jer koriste poznate servise, već da je uloga interne bezbednosti ainda kritična.
Preporuka Sajber Radara
Sve organizacije koje koriste Google Workspace trebaju odmah da aktiviraju dvofaktorsku autentifikaciju i da edukuju zaposlene o opasnosti od prevare. Skepticizam prema e-mailima koji zahtevaju akciju - čak i kada dolaze od poznatih pošiljaoca - je jedina sigurna odbrana u ovoj situaciji.