Microsoft korporasiyası, bu ilin aprel ayından etibarən Avropa və Asiya regionlarındakı otel və digər qonaqpərvərlik müəssisələrini hədəf alan aktiv fişinq kampaniyası barədə ciddi xəbərdarlıq yayıb. Təhlükəsizlik ekspertlərinin bildirdiyinə görə, hücumçular “foto” mövzulu ZIP fayllarından istifadə edərək Node.js implantlarını sistemlərə yerləşdirir və əsasən qəbul masası (front-desk) kompüterlərinə sızmağa çalışırlar.
Hücumun Təfərrüatları
Təhdid aktorları, otellərin iş mexanizmlərinə uyğun gələn aldadıcı metodlardan istifadə edirlər. Onlar potensial qurbanlara fotoşəkil kolleksiyası kimi görünən ZIP arxivləri göndərirlər. Bu cür fayllar, adətən, otel biznesində müştərilərdən və ya tərəfdaşlardan gələ biləcək legitim məlumatlar kimi qəbul edilə bilər. Lakin bu ZIP faylları açıldıqda, sistemə Node.js əsaslı bir implant yerləşdirilir. Bu implantın əsas məqsədi hələlik tam olaraq müəyyən edilməsə də, onun sistemə daxil olaraq əlavə zərərli proqramların yüklənməsi və ya məlumatların ələ keçirilməsi üçün zəmin yaratdığı ehtimal olunur.
Məqsəd Və Naməlumluq
Microsoft, hazırkı kampaniyanın arxasında dayanan təhdid aktorunu hələlik məlum bir qrupa aid etməyib. Hücumun son məqsədi də qeyri-müəyyən olaraq qalır. Buna baxmayaraq, Node.js implantının qəbul masası sistemlərinə yönəlməsi, rezervasiya məlumatları, müştəri məlumatları və ya ödəniş sistemlərinə potensial giriş əldə etmək niyyətini göstərə bilər. Kampaniyanın otellərin iş prinsiplərini yaxşı bilən şəxslər tərəfindən qurulduğu güman edilir, çünki istifadə olunan fişinq üsulu bu sahəyə xas olan etibar mexanizmlərini hədəfləyir.
Müəssisələrə Tövsiyələr
Qonaqpərvərlik sənayesi müəssisələri bu cür hücumlardan qorunmaq üçün bir sıra təhlükəsizlik tədbirləri görməlidirlər:
- Bütün əməkdaşlar fişinq hücumlarının müxtəlif növləri, xüsusən də ZIP faylları ilə yayılan təhdidlər barədə mütəmadi olaraq maarifləndirilməlidir.
- Naməlum mənbələrdən gələn və ya şübhəli görünən elektron poçt əlavələri açılmamalıdır. Hər hansı bir faylı açmadan əvvəl onun etibarlılığı yoxlanılmalıdır.
- Şirkətin bütün sistemləri və proqram təminatı, xüsusilə də Node.js istifadə edən sistemlər daimi olaraq yenilənməli və təhlükəsizlik yamaları quraşdırılmalıdır.
- Güclü Endpoint Detection and Response (EDR) həlləri tətbiq edilməli və aktiv şəkildə monitorinq edilməlidir.
- E-poçt təhlükəsizliyi həlləri fişinq cəhdlərini süzmək üçün konfiqurasiya edilməlidir.