Záškodníci používají klasické úplatkářské techniky, aby si koupili přístup k serverům a chráněným informacím.
Vývoj útočných technik dal hackerům širokou škálu možností. Jedním z příkladů je použití tlačítka „odhlásit se“, protože škodliví aktéři využili rozmachu členství a placených služeb k umístění takových útoků do e-mailových zpráv. Nyní se však obrátili ke klasickým formám vydírání, aby se pokusili uplatit jednu z nejčastějších cílových skupin v oboru: zaměstnance outsourcovaných center podpory.
Hackeři začali uplácet nízko placené zaměstnance center zákaznické podpory a nabízejí až 2 325 eur (v přepočtu asi 57 500 korun) za balíčky informací nebo dokonce hesla. Jeden z nejzávažnějších případů se tak týkal společnosti Coinbase, neboť platforma byla postižena únikem, který postihl 97 000 zákazníků. Přímým důsledkem mohly být potenciální náklady pro Coinbase až 372 milionů eur (tedy asi 9,2 miliard korun) jen na vrácení peněz a odškodnění.
Nový hackerský bonbónek
Tento typ techniky není nový, protože se jedná o nejklasičtější způsob, jak získat přístup k důvěrným informacím. Její dopad v oblasti hackerů a škodlivých aktérů je však překvapivý, protože toto odvětví je často známé používáním hrubé síly i využíváním nejrůznějších metod k získání přístupu k chráněným stránkám. V případech, jako je Coinbase, však hackeři podplácejí nejhůře placené zaměstnance, aby získali přístup k důvěrným informacím, s jejichž pomocí se pak snaží oklamat uživatele (např. tím, že se vydávají za zástupce platformy).
Případů spojených s touto praktikou bohužel přibývá, neboť v regionech, jako je Velká Británie, se obětí podobné taktiky staly i společnosti jako Marks & Spencer nebo dokonce Harrods. Kromě toho někteří hackeři také zneužívali zranitelnosti v rozšířeních prohlížeče a využívali této situace k instalaci škodlivého kódu k odcizení dat. Jedná se bezpochyby o jednu z nejšpinavějších taktik, kterou použili, protože se zaměřili na profily, které jsou často v kritické ekonomické situaci.
Zaměřením se na takové zaměstnance si hackeři výměnou za malou částku peněz zajistí přístup k důvěrným informacím. Odcizená tajemství pak využívají k vydírání dotčených společností nebo institucí, přičemž používají techniku, která ztěžuje vymáhání právních sankcí. Investice do kybernetické bezpečnosti tedy sice mohou zlepšit ochranu některých společností, nezabrání však tomu, aby nejslabším článkem byla interakce mezi lidmi.
Význam školení v oblasti kybernetické bezpečnosti
Pro boj s těmito typy hrozeb je zásadní, aby společnosti investovaly do průběžného školení svých zaměstnanců v oblasti kybernetické bezpečnosti. Programy zvyšování povědomí mohou zaměstnancům pomoci rozpoznat pokusy o podplácení a phishing a také jim pomoci pochopit důležitost ochrany citlivých informací. Zavedení přísných bezpečnostních zásad a provádění pravidelných auditů navíc může snížit riziko, že se zaměstnanci stanou obětí těchto taktik.
Podniky by také měly zvážit zavedení pokročilých technologií, jako je umělá inteligence a strojové učení, které umožňují odhalit neobvyklé a potenciálně škodlivé chování v reálném čase. Tyto nástroje mohou poskytnout další vrstvu obrany proti kybernetickým útokům a pomoci identifikovat a zmírnit hrozby dříve, než způsobí významné škody.
Stručně řečeno, vzhledem k tomu, že hackeři stále vyvíjejí nové způsoby, jak zneužívat lidské slabiny, musí být podniky o krok napřed díky vzdělávání, technologiím a zavádění důkladných bezpečnostních politik.