Conform Bursa: Hackerii au intensificat atacurile cibernetice în ultima lună, țintind peste două duzini de instituții financiare majore și alte companii din Statele Unite ale Americii. Strategia lor combină solicitările de răscumpărare cu tactici de inginerie socială sofisticate, incluzând apeluri telefonice directe pentru a exploata vulnerabilitățile victimelor.
Noi metode de atac, amenințări tot mai mari
Metoda prin care infractorii cibernetici contactează direct angajații instituțiilor vizate, pretinzând a fi reprezentanți ai unor servicii tehnice sau chiar conduceri, a demonstrat o eficiență alarmantă. Prin aceste conversații, reușesc să obțină informații sensibile sau să convingă victimele să execute acțiuni care compromit securitatea sistemelor. Astfel, barierele de protecție tradiționale, precum firewall-urile, pot fi ocolite prin manipulare umană.
Aceste atacuri vizează nu doar furtul de date, ci și perturbarea operațiunilor companiilor, lăsându-le pe acestea fie dezorientate, fie forțate să plătească sume considerabile pentru recuperarea accesului și a datelor. Sectorul financiar, datorită volumului mare de tranzacții și a naturii sensibile a informațiilor gestionate, rămâne o țintă predilectă.
Specialiștii în securitate cibernetică atrag atenția asupra complexității crescânde a acestor amenințări. Nu este vorba doar despre acces neautorizat, ci despre o strategie de extorcare bine pusă la punct, care exploatează lacunele umane în procesele de securitate.
Vulnerabilitatea sistemelor și răspunsul autorităților
Faptul că zeci de companii importante au căzut pradă acestor atacuri în doar o lună subliniază o vulnerabilitate sistemică. Aceasta poate fi cauzată de o combinație de factori, incluzând infrastructura IT învechită, lipsa unor protocoale de securitate stricte sau insuficiența instruirii personalului în fața unor astfel de amenințări.
Autoritățile americane, inclusiv agenții FBI și cele de securitate cibernetică, lucrează la identificarea grupurilor de hackeri responsabile. Procesul de investigație este anevoios, având în vedere natura transfrontalieră și anomimă a operațiunilor cibernetice. Obținerea de dovezi concrete pentru a aduce făptașii în fața justiției este o provocare majoră.
Se pare că atacatorii operează din țări unde legislația privind infracțiunile cibernetice este mai blândă sau unde cooperarea internațională în materie de extrădare este limitată. Acest lucru le permite să desfășoare operațiuni la scară largă cu un risc relativ scăzut de repercusiuni.
Impactul asupra economiei și măsuri de prevenție
Prezența acestor amenințări pe scară largă generează incertitudine pe piețele financiare și afectează încrederea investitorilor. Costurile directe, generate de răscumpărări și de măsurile de remediere, se adaugă pierderilor indirecte cauzate de întreruperea activității și de prejudiciul reputațional.
În acest context, companiile sunt îndemnate să își revizuiască urgent politicile de securitate cibernetică. Investițiile în tehnologii avansate de protecție, dar mai ales în trainingul continuu al angajaților pentru a recunoaște și a raporta tentativele de phishing și inginerie socială, devin esențiale.
Mai multe companii vizate au refuzat să comenteze public situația, invocând confidențialitatea investigațiilor în curs.
Reprezentanții unor firme de securitate cibernetică au declarat că astfel de atacuri reprezintă o tendință în creștere la nivel global. Faptul că zece companii au semnalat atacuri similare doar în ultima săptămână din luna martie indică o agravare rapidă a situației.
Sursa: Bursa