23/08/2022
A Cisco revelou um incidente de segurança que ocorreu como resultado de sofisticados ataques de phishing de voz (também conhecido como "vishing") que visavam empregados, de acordo com investigadores da Cisco Talos. Os investigadores acreditam que o ataque foi levado a cabo por um corretor de acesso inicial com a intenção de vender o acesso às contas comprometidas a outros agentes de ameaça.
"Em 24 de Maio de 2022, a Cisco identificou um incidente de segurança visando a infra-estrutura informática corporativa da Cisco, e tomámos medidas imediatas para conter e erradicar os maus agentes", disse Cisco numa declaração. "Além disso, tomámos medidas para remediar o impacto do incidente e endurecer ainda mais o nosso ambiente informático". Nenhum resgate foi observado ou implantado e a Cisco bloqueou com sucesso as tentativas de acesso à rede da Cisco desde a descoberta do incidente.
A Cisco não identificou qualquer impacto no nosso negócio em resultado deste incidente, incluindo nenhum impacto em quaisquer produtos ou serviços da Cisco, dados sensíveis de clientes ou informações sensíveis de empregados, propriedade intelectual da Cisco, ou operações da cadeia de fornecimento. A 10 de Agosto, os maus agentes publicaram uma lista de ficheiros deste incidente de segurança para a teia escura".
Cisco Talos explica que os atacantes primeiro obtiveram acesso às redes da Cisco depois de piratearem a conta pessoal de um empregado no Google, depois roubaram as senhas Cisco do empregado através da função de sincronização de senhas do Google Chrome. Os atacantes utilizaram então várias tácticas de engenharia social para expandir o seu acesso.
"Depois de obter as credenciais do utilizador, o atacante tentou contornar a autenticação multifactor (MFA) utilizando uma variedade de técnicas, incluindo o phishing de voz (também conhecido como "vishing") e o cansaço da MFA, o processo de enviar um grande volume de pedidos de push para o dispositivo móvel do alvo até o utilizador aceitar, quer acidentalmente, quer simplesmente para tentar silenciar as repetidas notificações de push que estão a receber", diz Cisco Talos.
"Phishing” é uma técnica de engenharia social cada vez mais comum, em que os atacantes tentam enganar os funcionários para que estes divulguem informações sensíveis pelo telefone. Neste caso, um empregado relatou ter recebido várias chamadas ao longo de vários dias em que os chamadores - que falavam em inglês com vários sotaques e dialectos internacionais - alegavam estar associados a organizações de apoio em que o utilizador confiava".
A formação de sensibilização para a segurança nas novas escolas pode ensinar os seus empregados a seguir as melhores práticas de segurança para que possam impedir os ataques da engenharia social.
Porteja a Sua Empresa: https://www.myappsonline.com/proteja-sua-empresa
Um programa de consciencialização e sensibilização para a segurança da informação é essencial para garantir que os colaboradores da sua empresa adquiram as competências comportamentais necessárias para proteger a sua organização.