Эта статья опирается на хорошо задокументированную публичную историю Кевина Митника, чтобы объяснить реальную и по-прежнему действенную технику атаки. Митник умер в июле 2023 года; ничто здесь не утверждает, что он поддерживал FireAI или какой-либо другой продукт — он никогда этого не делал, и никто не вправе утверждать это от его имени.
Из списка самых разыскиваемых ФБР — в карьеру в сфере безопасности
Кевин Митник впервые получил несанкционированный доступ к компьютерной сети в 16 лет, в 1979 году, а в последующие годы проникал в системы некоторых из крупнейших телекоммуникационных и компьютерных компаний страны. Его арестовали в феврале 1995 года, и, признав себя виновным в мошенничестве с использованием средств связи, компьютерном мошенничестве и незаконном перехвате коммуникаций, он отбыл пять лет в тюрьме и вышел на свободу в январе 2000 года.
Необычным Митника делали не только технические навыки: по его собственным неоднократным признаниям, большую часть доступа он получал с помощью социальной инженерии — звонил сотрудникам, говорил уверенно и официально и просто просил пароль, номер для обратного звонка или внутреннюю информацию, которая сама по себе казалась безобидной. После освобождения он основал Mitnick Security Consulting, а позже стал Chief Hacking Officer в KnowBe4 — компании, обучающей осведомлённости в вопросах безопасности, — и учил организации распознавать те самые приёмы, которые когда-то применял против них.
Почему это по-прежнему важно на Mac
Социальная инженерия никуда не делась; она переместилась в фальшивые звонки из «поддержки», срочные сообщения от «коллеги» и установщики, которые просят ввести пароль, чтобы что-то «исправить». Приём всегда тот же, что Митник описал десятилетия назад: создать срочность или доверие, а затем попросить одну мелочь, которая открывает всё остальное.
- Самое слабое место почти любой системы безопасности — человек, которого торопят или успокаивают, чтобы он что-то сделал.
- Убедительное сообщение, звонок или поддельная иконка приложения ничего не стоят злоумышленнику и срабатывают куда чаще, чем технический эксплойт.
- Момент, когда обманом вызванный клик превращается в сетевое соединение — чтобы что-то установить, связаться с сервером, вывести файл, — это момент, когда атака снова становится видимой.
Какое место здесь занимают FireAI и HisnLabs
Файрвол не помешает уговорить вас на что-то — но он способен поймать то, что происходит дальше: тихое соединение, которое приложение или скрипт устанавливает сразу после того, как вас обманом заставили его запустить.
FireAI — это собственный продукт HisnLabs: ИИ-файрвол, работающий прямо на вашем Mac. Он показывает простым языком каждое соединение, которое устанавливают ваши приложения, и позволяет вам решать, что покидает ваш Mac, — его ИИ работает локально, поэтому ваш трафик никогда не отправляется ни нам, ни кому-либо ещё. Команда исследователей безопасности HisnLabs — это те, кто поддерживает точность этих решений: они каталогизируют, какие домены являются обычной телеметрией, а какие — реальным сервисом, отслеживают страну и сеть, стоящие за соединением, и обучают локальную модель (функцию Autopilot) на реальных шаблонах трафика — и ничего из этого не покидает ваш Mac.
Вы можете прочитать о технических решениях, лежащих в его основе, или попробовать FireAI в течение 17 дней на странице FireAI от HisnLabs.
