Kradené digitální identity – hackeři mají v rukách dvojníky uživatelů

23. 4. 2019 v sekci Článek

Díky nim mohou hackeři daleko snadněji zneužívat kreditní karty. V rukou útočníků umožňuje digitální identita spolu s dalšími škodlivými nástroji obejít obranné mechanismy bank založené na strojovém učení, které pracuje s unikátním uživatelským profilem, zařízením a behaviorální charakteristikou. 

Pokaždé když zadáváme naše platební nebo osobní údaje u internetové transakce, porovnávají pokročilé, analytické bezpečnostní mechanismy s funkcí strojového učení údaje s tzv. digitální maskou. Ta je jedinečná pro každého uživatele a skládá se z charakteristiky zařízení a internetových prohlížečů, které obvykle používáme pro online platby/online bankovnictví (konkrétně jde o informace o nastavení obrazovky, operačního systému a data z prohlížeče, jako jsou záložky, časové pásmo, nainstalované pluginy, velikost oken a tak dále). Tato data jsou navíc doplněna o pokročilou analytiku a strojové učení (cookies jednotlivých uživatelů, chování na internetu a na počítači atd.). Tímto způsobem zabraňují speciální týmy finančních institucí tomu, aby do internetového bankovnictví vstoupil někdo cizí, nebo aby podvodníci zneužili ukradené platební údaje. Díky těmto mechanismům transakci buď schválí nebo odmítnou, případně zašlou k pokročilé analýze.

Digitální masky se ale dají kompletně zkopírovat nebo vytvořit. Jak zjistili odborníci z Kaspersky Lab, hackeři toho využívají a digitální dvojníky používají k obejití pokročilých bezpečnostních opatření. V únoru odhalili na darknetu tržiště Genesis – internetový obchod nabízející ukradené digitální masky a uživatelské účty. Cena jednoho kompletního profilu se pohybuje mezi 5 a 200 dolary (113 – 4 540 Kč). Zákazníci si zde mohou jednoduše koupit kradenou digitální masku spolu s přihlašovacími údaji a hesly do online obchodů nebo platebních služeb. Pak už je stačí jen spustit prostřednictvím prohlížeče a proxy připojení, čímž napodobí skutečnou aktivitu cizího uživatele. Následně jim nic nebrání v přístupu do online účtů neznámého uživatele, kde mohou jejich jménem provádět nové transakce. 

Existují i další nástroje, které útočníkům umožňují vytvořit originální digitální masky, s jejichž pomocí obejdou bezpečnostní řešení. Odborníci z Kaspersky Lab analyzovali jeden z nich, speciální prohlížeč Tenebris s integrovaným generátorem konfiguračních souborů, který vytváří unikátní uživatelské profily. Jakmile prohlížeč vytvoří falešnou digitální identitu, může útočník jednoduše spustit masku prostřednictvím prohlížeče a proxy připojení a provádět jakékoliv internetové operace.

Aby firmy posílily svoji ochranu, doporučují odborníci z Kaspersky Lab následující opatření:

  • Aktivujte dvoufaktorovou autentizaci ve všech případech, kde je to možné.
  • Zvažte další možnosti ověřování identity jako například biometrii.
  • Používejte nejnovější nástroje pro analýzu uživatelského chování.
  • Začleňte zprávy Threat Intelligence do SIEM a dalších bezpečnostních ovladačů, díky čemuž budete mít přístup k nejaktuálnějším datům o kybernetických hrozbách a možnost se včas připravit na případné útoky.

Zdroj: Kaspersky Lab






Tento web používá cookies. Více informací ROZUMÍM