EvilTokens-in Yeni “Ghost Phishing” Kampaniyası Email Təhlükəsizliyində Gizli Boşluqları Ortaya Çıxarır
ABŞ və Avropadakı müəssisələri hədəf alan EvilTokens qrupu tərəfindən başladılan son kampaniya, email təhlükəsizliyində indiyə qədər gözardı edilmiş yeni bir boşluğu qabardır. “Ghost Phishing” olaraq adlandırılan bu taktika, zərərli səhifənin qurbanın brauzerində şifrəsi açılana və aktivləşənə qədər gizli qalmasına imkan verir.
“Ghost Phishing” Necə İşləyir?
Bu innovativ Phishing texnikası, klassik təhlükəsizlik sistemlərini aldatmağa qadirdir. Adi Phishing hücumlarından fərqli olaraq, “ghost phishing” zərərli məzmunu əvvəlcə şifrələnmiş formada saxlayır. Bu şifrələnmiş məzmun, qurbanın brauzerində açılana qədər adi bir səhifə kimi görünür. Yalnız brauzerdə dekripsiya olunduqdan sonra, əsl zərərli səhifə meydana çıxır. Bu yanaşma, ənənəvi URL yoxlamalarının və statik məzmun analizlərinin bu cür hücumları aşkar etməkdə çətinlik çəkməsinə səbəb olur, çünki zərərli “payload” ilkin yoxlama zamanı aktiv deyil.
Təhlükəsizlik Liderləri Üçün Risklər
Təhlükəsizlik liderləri üçün bu yeni dalğanın yaratdığı risklər olduqca aydındır. Ənənəvi URL yoxlamaları bu növ hücumları adətən əldən verə bilər ki, bu da təşkilatların müdafiə xəttində ciddi bir boşluq yaradır. Hücum uğurlu olduqda, Microsoft 365 kimi kritik sistemlərə icazəsiz giriş, həssas məlumatların oğurlanması və hadisəyə reaksiya müddətinin əhəmiyyətli dərəcədə uzanması kimi ağır nəticələrə səbəb ola bilər. Şifrələnmiş məzmunun istifadəsi, müasir email təhlükəsizlik həllərinin də bu təhdidi aşkar etməkdə yeni çətinliklərlə üzləşdiyini göstərir.
Nəticə
“Ghost Phishing” kampaniyası, təşkilatların email təhlükəsizliyinə yanaşmalarını yenidən nəzərdən keçirmələrinin vacibliyini vurğulayır. Yalnız ənənəvi metodlara güvənmək, müasir və inkişaf etmiş Phishing texnikalarına qarşı kifayət deyil. Daha mürəkkəb aşkarlama mexanizmlərinin və davamlı təhlükə analizi vasitələrinin tətbiqi, bu cür gizli təhdidlərin qarşısını almaq üçün əsas addım olmalıdır.