Kako se hakuju poslovni mailovi — i kako to spriječiti
Phishing, brute force, presretanje prometa... Napadači imaju više načina da dođu do vaše pošte nego što mislite.
Pročitajte više ↓Hakovanje poslovnih mailova jedan je od najučestalijih oblika kibernetičkih napada danas. Prema podacima FBI-a, tzv. Business Email Compromise (BEC) napadi uzrokuju više finansijske štete godišnje nego ransomware i svi ostali oblici napada zajedno. Kako to funkcioniše i kako se zaštititi?
1. Phishing — najstariji trik, i dalje najefikasniji
Napadač šalje mail koji izgleda kao da dolazi od poznate osobe ili institucije — banke, nadređenog, dobavljača. U mailu je link koji vodi na lažnu stranicu gdje unesete svoju lozinku. Za manje od minute, napadač ima pristup vašem nalogu. Statistike pokazuju da više od 90% uspješnih hakerskih napada počinje phishingom.
2. Brute force i "credential stuffing"
Ako vaša lozinka nije dovoljno jaka, automatski programi mogu je pogoditi isprobavanjem hiljada kombinacija u sekundi. Još opasniji je credential stuffing — napadač uzme listu lozinki procurjelih s nekog drugog sajta i isprobava ih na vašem mail serveru. Ista lozinka na više servisa znači da proboj jednog otvara sve ostale.
3. Man-in-the-middle — presretanje u transportu
Mail koji putuje između servera može biti presretnut ako veza nije enkriptovana. Bez TLS-a između mail servera, poruka putuje kao otvoreni tekst kroz internet infrastrukturu — vidljiva svakome ko ima pristup mreži na tom putu. Ovo je posebno opasno na javnim Wi-Fi mrežama.
4. Kompromitovanje mail servera
Na shared hostingu, ako napadač kompromituje bilo koji nalog na serveru, može dobiti pristup mail spoolovima — direktorijumima u kojima se fizički čuvaju primljeni mailovi svih korisnika. Posebno je opasno ako server ima zastarjeli softver ili nepakrpane sigurnosne ranjivosti.
Šta smo mi uradili da zaštitimo vaš nalog
Na send.ba infrastrukturi koristimo obaveznu dvofaktorsku autentifikaciju za admin pristup, fail2ban zaštitu od brute force napada, TLS enkripciju u transportu između servera, redovne sigurnosne zakrpe i izolaciju između korisnika. Vaš nalog fizički ne može biti kompromitovan putem tuđeg naloga na istom serveru.