Блог о безопасности FireAI

Автор FireAI Security & Research Team · Опубликовано

Чему Кевин Митник до сих пор может научить вас в социальной инженерии

Чему Кевин Митник до сих пор может научить вас в социальной инженерии

Эта статья опирается на хорошо задокументированную публичную историю Кевина Митника, чтобы объяснить реальную и по-прежнему действенную технику атаки. Митник умер в июле 2023 года; ничто здесь не утверждает, что он поддерживал FireAI или какой-либо другой продукт — он никогда этого не делал, и никто не вправе утверждать это от его имени.

Из списка самых разыскиваемых ФБР — в карьеру в сфере безопасности

Кевин Митник впервые получил несанкционированный доступ к компьютерной сети в 16 лет, в 1979 году, а в последующие годы проникал в системы некоторых из крупнейших телекоммуникационных и компьютерных компаний страны. Его арестовали в феврале 1995 года, и, признав себя виновным в мошенничестве с использованием средств связи, компьютерном мошенничестве и незаконном перехвате коммуникаций, он отбыл пять лет в тюрьме и вышел на свободу в январе 2000 года.

Необычным Митника делали не только технические навыки: по его собственным неоднократным признаниям, большую часть доступа он получал с помощью социальной инженерии — звонил сотрудникам, говорил уверенно и официально и просто просил пароль, номер для обратного звонка или внутреннюю информацию, которая сама по себе казалась безобидной. После освобождения он основал Mitnick Security Consulting, а позже стал Chief Hacking Officer в KnowBe4 — компании, обучающей осведомлённости в вопросах безопасности, — и учил организации распознавать те самые приёмы, которые когда-то применял против них.

Почему это по-прежнему важно на Mac

Социальная инженерия никуда не делась; она переместилась в фальшивые звонки из «поддержки», срочные сообщения от «коллеги» и установщики, которые просят ввести пароль, чтобы что-то «исправить». Приём всегда тот же, что Митник описал десятилетия назад: создать срочность или доверие, а затем попросить одну мелочь, которая открывает всё остальное.

  • Самое слабое место почти любой системы безопасности — человек, которого торопят или успокаивают, чтобы он что-то сделал.
  • Убедительное сообщение, звонок или поддельная иконка приложения ничего не стоят злоумышленнику и срабатывают куда чаще, чем технический эксплойт.
  • Момент, когда обманом вызванный клик превращается в сетевое соединение — чтобы что-то установить, связаться с сервером, вывести файл, — это момент, когда атака снова становится видимой.

Какое место здесь занимают FireAI и HisnLabs

Файрвол не помешает уговорить вас на что-то — но он способен поймать то, что происходит дальше: тихое соединение, которое приложение или скрипт устанавливает сразу после того, как вас обманом заставили его запустить.

FireAI — это собственный продукт HisnLabs: ИИ-файрвол, работающий прямо на вашем Mac. Он показывает простым языком каждое соединение, которое устанавливают ваши приложения, и позволяет вам решать, что покидает ваш Mac, — его ИИ работает локально, поэтому ваш трафик никогда не отправляется ни нам, ни кому-либо ещё. Команда исследователей безопасности HisnLabs — это те, кто поддерживает точность этих решений: они каталогизируют, какие домены являются обычной телеметрией, а какие — реальным сервисом, отслеживают страну и сеть, стоящие за соединением, и обучают локальную модель (функцию Autopilot) на реальных шаблонах трафика — и ничего из этого не покидает ваш Mac.

Вы можете прочитать о технических решениях, лежащих в его основе, или попробовать FireAI в течение 17 дней на странице FireAI от HisnLabs.

Источники