Броят на новите видове атаки, които застрашават киберсигурността на организациите, се увеличава. Киберпрестъпниците са по-способни от всякога да адаптират и модернизират форматите си за атаки, за да заобиколят протоколите за защита на жертвите си.

Данните показват, че обемът на новите атаки се увеличава всяка година. Според Astra тази година сме достигнали рекорден брой от 560 000 нови типа зловреден софтуер, откривани ежедневно. По този начин броят на съществуващите в момента зловредни програми достига над един милиард.

Въпреки това, в този поток от нови кампании за зловреден софтуер, някои заплахи са по-тревожни от други. В това отношение се откроява зловредният софтуер Ducktail, чиято еволюция и въздействие върху предприятия от различни сектори по света, и по-специално върху модната индустрия, поставиха тази зловредна програма в центъра на вниманието.

Зловредният софтуер Ducktail е базирана във Виетнам операция, която използва платформите LinkedIn Ads и Facebook Business, за да превзема акаунти в тези социални мрежи, като засяга по-специално компании или екипи, специализирани в областта на маркетинга, цифровия маркетинг или човешките ресурси. Основното въздействие и причина за безпокойство за много организации е способността на този зловреден софтуер да се адаптира към промените, като добавя нови функционалности, които правят атаките му по-ефективни.

Той работи, като изпраща зловредни файлове, маскирани като снимки или видеоклипове в PDF формат. Обикновено в тези файлове се използват термини, персонализирани за жертвата, за да се увеличи вероятността те да бъдат отворени. Ако бъдат отворени, се задейства зловреден код, който инициира процеса на инсталиране на зловреден софтуер в системата и по този начин компрометира корпоративни акаунти и акаунти на трети страни.

Как да се предпазим от зловредния софтуер Ducktail

Въпреки че зловредният софтуер Ducktail е силно адаптивен, което затруднява създаването на конкретен протокол за защита от тази заплаха, има начини да се предпазите от атака. По-долу описваме няколко метода:

Обучение на служителите:
Корпоративната киберсигурност често започва от служителите. В този случай те играят решаваща роля в осигуряването на предпазни мерки, за да не станат жертва на тази атака, ето защо компаниите трябва да инвестират в обучение, за да могат служителите да разпознават измамни дейности. Това повишава осведомеността на екипите и служи като първа стъпка към защитата на организациите.

Използване на защитни стени:
Въпреки че превенцията е от ключово значение, в случай на потенциална заплаха трябва да разполагаме и със система, която блокира навлизането на злонамерен агент в системата. Инсталирането на защитна стена за предотвратяване на разпространението на всякакъв злонамерен софтуер е съществена част от защитата на устройствата и вътрешните системи на организацията.

Внедряване на единна система за киберсигурност:
Инсталирането на защитна стена е в основата на ефективен протокол за киберсигурност, но допълването на тази мярка с други решения може наистина да е от значение за защитата на вашата организация. Комбинирането на системи за киберсигурност, като например функционалността XDR, която осигурява откриване и реагиране на наличието на  заплахи, гореспоменатото използване на защитни стени и сигурността на крайните точки, помага да се покрият всички потенциални пропуски в защитата на данните, като по този начин се унифицира протоколът за киберсигурност и се повишава неговата ефективност.

Въпреки че зловредният софтуер Ducktail и много други кампании за зловреден софтуер са силно адаптивни, винаги има начини за справяне с тези заплахи. За организациите е важно да са наясно с всеки нов злонамерен кибер  клъстър, който би могъл да компрометира вътрешните им системи, за да могат да прилагат протокол, който се адаптира към всеки случай и защитава корпоративните данни и данните на клиентите.

Източник: antivirus.bg

Подобни публикации

16 юни 2025

Cъвместна операция на правоприлагащи органи пре...

Германската полиция, с подкрепа на Европол и Евроджъст, съвместно с...
16 юни 2025

Microsoft потвърди проблем с DHCP сървъри на Wi...

Microsoft съобщи за нов технически проблем, засягащ сървъри с Windo...
16 юни 2025

OpenAI с голям ъпдейт на ChatGPT Search — по-пр...

На 13 юни 2025 г. OpenAI пусна съществен ъпдейт на ChatGPT Search, ...
16 юни 2025

Grafana — над 46 000 сървъра все още са уязвими

Над 46 000 Grafana сървъри с публичен достъп все още изпълняват неа...
16 юни 2025

WestJet потвърди кибератака, засегнала нейни си...

WestJet, втората по големина авиокомпания на Канада, потвърди, че н...
16 юни 2025

Anubis с нов разрушителен механизъм

Групата Anubis, действаща като платформа „рансъмуер като услуга“ (R...
16 юни 2025

Потребителите искат старите функции да се върна...

Голяма част от потребителите на Windows 11 смятат, че с новото изда...
16 юни 2025

Глобалното прекъсване на услуги на Google Cloud...

Големият срив на Google Cloud в четвъртък, 12 юни, засегна широк кр...
16 юни 2025

Хакери използват изтрити и изтекли покани за Di...

Хакери са открили начин да превземат изтрити и изтекли покани за съ...
Бъдете социални
Още по темата
15/06/2025

Cloudflare потвърди: Масови...

Cloudflare потвърди, че масовият срив на...
10/06/2025

От мазето до милионите: Как...

Тихо свири музика, а в слабо...
10/06/2025

Опит за препродажба на вече...

През уикенда групата за изнудване Arkana...
Последно добавени
16/06/2025

Cъвместна операция на право...

Германската полиция, с подкрепа на Европол...
16/06/2025

Microsoft потвърди проблем ...

Microsoft съобщи за нов технически проблем,...
16/06/2025

OpenAI с голям ъпдейт на Ch...

На 13 юни 2025 г. OpenAI...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!