Veliki modni brend Levi Strauss žrtva napada preko društvenog inženjerstva
Levi Strauss je pretrpio napad preko društvenog inženjerstva gde su napadači manipulisali zaposlene i pristupili korporativnim fajlovima.
Šta se desilo?
Poznata svetska kompanija za proizvodnju odeće Levi Strauss &Co. bila je meta ciljane napada društvenog inženjerstva. Napadači su manipulisali tri zaposlena da otkriju pristupne podatke svojim računarima, što je omogućilo neovlašćenom trećem licu da preuđe određene korporativne fajlove. Incident je otkrivljn i zaustavljen pre nego što bi došlo do veće štete.
Koga pogađa?
Primarno su pogođeni zaposleni kompanije kroz koje su napadači dobili pristup internim sistemima. Iako je Levi Strauss potvrdio da su zaštićeni podaci potrošača sigurni i da nije došlo do presečavanja poslovnih operacija, incident ukazuje na rizik kojem su izložene sve velike korporacije i njihovi zaposleni kada se suočavaju sa sofisticiranim trikovima psihološke manipulacije.
Kako se zaštititi?
- Redovno organizuj obuke zaposlenih o prepoznavanju pokušaja društvenog inženjerstva - phishing emaila, lažnih poziva i falsificiranja identiteta
- Uvedi i primeni obaveznu dvofaktorsku autentifikaciju za pristup osetljivim sistemima
- Uspostavi stroge protokole za verifikaciju zahteva od IT podrške - nikad ne daj pristup preko telefona bez dodatne provere identiteta
- Redovno ažuriraj softver i sistemsku bezbednost da bi se smanjila mogućnost tehnijskih iskorišćenja
- Obezbedi ključne zaposlene dodatnom obukompodaci o prepoznavanju vishing napada - glasa-basiranog phishinga koji se opreznošću pravi kao IT osoblje
- Primeni monitoring i logovanje svih pristupa osetljivim korporativnim fajlovima
Tehnički detalji
Napad nije korišćen tehnički exploit ili malver, već je čist pokušaj psihološke manipulacije - društveno inženjerstvo. Prema izveštajima, napadači su najverovatnije koristili vishing taktiku - lažne pozive predstavljajući se kao IT ili helpdesk osoblje. Tri kompromitovane mašine omogućile su pristup fajlovima na lokalnom nivou pre nego što je incident detektovan i incident response tim brzo izolovan zaražene sisteme.
Zašto je važno za region
Društveno inženjerstvo predstavlja jednu od najjednostavnijih a najefikasnijih metoda napada u svijetu, a region Zapadnog Balkana nije imun na ovakve pretnje. Kompanijama u Srbiji, Hrvatskoj, Bosni i Hercegovini i ostalim zemljama u regionu pretnje od manipulisanja zaposlenih preko telefona i lažnih mejlova rastu, posebno jer su organizacije često bolje zaštićene tehnički nego kroz obuke osoblja. Ovaj slučaj pokazuje da veličina i resursi kompanije ne čine je imune na napad.
Preporuka Sajber Radara
Kompanijama preporučujemo da hitno investiraju u edukaciju zaposlenih o rizicima od društvenog inženjerstva i da uvedu stroge protokole za verifikaciju identiteta pri zahtevima za pristup sistemima. Tehnologija je važna, ali svest i disciplina zaposlenih čine razliku između uspešnog i neuspešnog napada.