כיצד פלטפורמות צ'ט חדשות מנוצלות על ידי פושעי סייבר?

דרוג:

פלטפורמות צ'ט דוגמת Discord, Slack או Telegram הפכו פופולריות מאוד כפלטפורמות לצ'ט ארגוני בכל העולם. הסיבה העיקרית לכך היא שכל שלושת הפלטפורמות מאפשרות למשתמשים שלהם לשלב את היישומים שלהם לתוך הפלטפורמה על ידי שימוש ב-API שלהם. שילוב ברמה כזו חוסך זמן יקר של מעבר מיישום ליישום ומאפשר זרימת עבודה חלקה בין כל האפליקציות של המשתמש. אך אליה וקוץ בה. שילוב כזה פותח את האפליקציות לשימוש לרעה על ידי פושעי סייבר כדוגמת IRC שפושעי הסייבר השתמשו בו תשתית חדירה לבוטנטים כ- Command &Control .

הפיכת API של פלטפורמות צ'ט לתשתית Command & Control

המחקר של החברה התמקד בשאל ההאם ניתן לנצל לרעה את פלטפורמות הצ'ט והאם יש נוזקות קיימות שכבר ניצלו לרעה את הפלטפורמות צ'ט. ואכן על ידי בחינה לעומק, מחקר ובניית מודלים עובדים הוכיחה מחלקת המחקר של Trend Micro כי כל אחת מהפלטפורמות ניתנות לשימוש לרעה על מנת לחדור לארגון המשתמש בה.
בבדיקות התגלו מקרים של ניצול לרעה של פלטפורמות הצ'ט: ב-Discord נמצאו מספר לא מועט של נוזקות ביניהן Bitcoin Miners ו-File Injectors. ב-Telegram נמצאו וריאנטים של KillDisk, TeleCrypt וסוג של כופרה. לגבי Slack החדשות טובות יותר: לא נמצאו עקבות של פעילות זדונית, נכון לרגע זה.
מחקר זה חשוב ביותר לארגונים בעיקר בשל העובדה כי לא ניתן, כרגע, לאבטח פלטפורמות צ'ט כאלו ללא סירוס התכונות העיקריות שלהן. חסימת ה-API שלהן תהפוך אותן לחסרות תועלת והמעקב ברשתות הארגוניות אחרי עקבות זדוניים בקשרים עם פלטפורמות הצ'ט אינו יעיל אף הוא כי אין הבדל בין אלו לבין קשרים שיוצרים המשתמשים בארגון.
לאור הממצאים האלו על ארגונים להחליט האם לאסור שימוש בפלטפורמות צ'ט! והתשובה תלויה במצב האבטחה של הארגון: האם יש לארגון הגנה על נקודות הקצה והרשת , האם הארגון משתמש בגרסה המעודכנת ביותר של פלטפורמת הצ'ט והאם המשתמשים מיישמים את נהלי האבטחה של הארגון עד תומם.
 
עצות הזהב לשימוש בטוח של משתמשים בפלטפורמות צ'ט ארגוני:
·         שמור סיסמאות ומסמכי אימות בסודיות ואל תשתף אף אחד בתוכנם.
·         אל תקליק על קישורים ולינקים חשודים שמקורם לא ידוע לך.
·         אל תוריד מסמכים חשודים וכאלו שאתה לא מצפה להם , אפילו אם הם מגיעים ממקור ידוע לך.
·         הקפד למלא אחרי הוראות לגלישה בטוחה באינטרנט.
·         אל תשתמש בפלטפורמת הצ'ט שלך לשימושים אחרים מאלו של הארגון.
·         השימוש בפלטפורמות צ'ט אינם בטוחות יותר מגלישה באינטרנט אתה צריך להחליט האם להגביל השימוש בהן, לעקוב אחריהן בזהירות או לאסור לחלוטין על השימוש בהן.
 
עצות הזהב לשימוש בטוח של ארגונים בפלטפורמות צ'ט ארגוני:
·         יש לאכוף מדיניות ברורה וקשוחה של שימוש בטוח בפלטפורמות צ'ט ארגוני
·         עדכנו בצורה שוטפת מנהלים ועובדים בהתקפות והונאות טיפוסיות כדי שיוכלו לזהות אותן.
·         עדכנו ודאגו ללימוד מסודר של צוות ה-IT בכל דרכי ההגנה כמו גם טיפוסי המתקפות והנוזקות כך שיוכלו לעקוב ולנטר את התעבורה בפלטפורמות הצ'ט.
·         בדקו עד כמה השימוש בפלטפורמת צ'ט חיונית ותורמת לארגון. אם היא לא חיונית מאוד – הפסיקו את השימוש בה!.
תגיות של המאמר: 

כתבות נוספות בקטגוריה הייטק וטכנולוגיה

משתמשי Denodo משיגים החזר השקעה של 345%, זמן לתובנות מהיר פי 3-4 ויתרונות נוספים, כאשר הם נפרסים לצד אגמי נתונים Denodo, חברה מובילה בניהול נתונים, הכריזה על הזמינ
AWS ו-SAP מרחיבות את שיתוף הפעולה לקידום הריבונות הדיגיטלית ברחבי אירופה ‏Amazon Web Services. (AWS), חברת Amazon.com ‏(נאס
זום זכתה בפרס Magic Quadrant של Gartner לשנת 2025 בתחום תקשורת מאוחדת כשירות זו השנה השישית ברציפות Zoom Communications, Inc (נאסד"ק: ZM) הודיעה היום
VeriSilicon משיקה פלטפורמת IP אלחוטית (FD-SOI) עבור יישומי IoT מגוון ומוצרי חשמל VeriSilicon ‏(688521.SH) הציגה היום את פלטפורמת ה-
Founders Fund ו-Sequoia תומכות בסטארטאפ הבינה המלאכותית הברזילאי Enter בהיקף של 350 מיליון דולר בהימור על השוק המשפטי הקשה בעולם בברזיל יש כמעט 80 מיליון תביעות משפטיות פעילות - פ
NanoQT מודיעה על סגירה ראשונה בהיקף של 14 מיליון דולר במימון באמצעות סדרה A כדי להגדיר מחדש את המחשוב הקוונטי Nanofiber Quantum Technologies, Inc (NanoQT), חברת
Mavenir נבחרה בידי Iridium לספק באופן גלובלי ליבת רשת לשירותי NB-IoT ו-D2D מבוססי לוויין Mavenir, ספקית תשתית הרשתות מבוססת הענן שבונה את ע
Nyxoah מספקת עדכון על הנוכחות המורחבת במזרח התיכון Nyxoah SA (נאסד"ק/יורונקסט בריסל: NYXH) ("Nyxoah"
פסיפיק גרין קיבלה היתר תכנוני לפארק האנרגיה של פורטלנד שיציע הספק של 1 גיגה-וואט / 2.5 גיגה-וואט שעה פסיפיק גרין, חברה גלובלית לאחסון אנרגיה בסוללות, ה
מכון המחקר TII מאבו דאבי בשיתוף עם NVIDIA משיקים את מעבדת המחקר המשותפת הראשונה של NVAITC לבינה מלאכותית ורובוטיקה במזרח התיכון המכון לחדשנות טכנולוגית (TII), זרוע המחקר היישומי
ליין מערכות המטוסים ללא טייס של GA-ASI עובר את 9 מיליון שעות הטיסה פעילות הטיסה המתמשכת של מטוס הקרב השיתופי החדש YFQ
פתרונות ההגנה מפני הונאות מבוססי הבינה המלאכותית של Mavenir זכו בפרס של FutureNet Asia עבור חדשנות בחוויית לקוח חבילת ההונאה והאבטחה המשולבת ביותר של Mavenir מעצי
Zoom Cares מתחייבת להשקיע 10 מיליון בדמוקרטיזציה של חינוך לבינה מלאכותית ולהרחבת הזדמנויות Zoom Cares (נאסד"ק: ZM ) הכריזה על התחייבות בשיעור
זום חשפה את AI Companion 3.0 ב-Zoomtopia 2025 לשיפור השימוש בסוכני בינה מלאכותית ברחבי פלטפורמת Zoom Zoom Communications, Inc. (נאסד"ק: ZM) הציגה עידן
Denodo Platform 9.3 זמינה כעת עם תמיכה פורצת דרך בחדשנות בינה מלאכותית Denodo, חברה מובילה בניהול נתונים, הכריזה על תמיכה
UBiqube משחררת לראשונה בתעשייה את SASE Map עם מבט מקיף על ארכיטקטורת הענן של SASE UBiqube, המובילה העולמית בתיאום ומיכון של תשתיות I
אירוע Blue Magic Netherlands השני נקבע ל-18 בנובמבר General Atomics Aeronautical Systems, Inc (GA-ASI)
חברת Quest Software מכריזה על אסטרטגיית חברה חדשה ופלטפורמת ניהול נתונים מאוחדת להצלחה בתחום הבינה המלאכותית Quest Software, מובילה עולמית בניהול נתונים, אבטחת
Nedap מאפשרת פרטי כניסה לנייד ב-Google Wallet Nedap (AMS:NEDAP), מובילה עולמית בפתרונות אבטחה פי
Space42 ו-Viasat משיקות את Equatys Venture עם גישה לבלוק ספקטרום התדרים המתואם הגדול בעולם עבור שירותי תקשורת גלובליים ישירות למכשירים Space42 (ADX: SPACE42), חברת טכנולוגיית חלל מונעת
הוסף תגובה 
תגובות  ( תגובות)