Hackerangrep på TeamSystem: hvorfor IBAN-tyveri og regnskapsbevegelser kan være et problem

- Ole Andersen

TeamSystemblant de viktigste italienske leverandørene av administrasjonsprogramvare for selskaper, kommunisert til kundene sine at de hadde lidd uautorisert tilgang som påvirket Cloud Accounting-tjenestenoe som resulterer i tyveri av personopplysninger i programvaren. I e-posten som er sendt til kundene snakker selskapet om «en sofistikert cybersikkerhetshendelse» som førte til uautorisert tilgang og eksfiltrering av personopplysninger, bl.a. personopplysninger, bankdetaljer, e-post og telefonnumre.

Hvilke data havnet i hendene på hackere

Intervjuet av Adnkronos, avklarte National Cybersecurity Agency (ACN) at angrepet påført av TeamSystem det skal ikke ramme private borgere og at de eneste som kan bli berørt kan bli det selskaper som bruker guder selskapets produkter. I henhold til det som ble spesifisert av ACN-ekspertene, faller den stjålne informasjonen inn i tre typer, nemlig i personopplysningerjeg kontaktinformasjon og den bankopplysninger (IBAN), sammen med data vedr regnskapsdrift av kunder.

Når det gjelder konsekvensene, den konkrete faren det er begrenset til mulig phishing-kampanjer hovedsakelig rettet mot svindel av økonomisk art, som den såkalte «IBAN bytte«, dvs. den uredelige erstatningen av bankopplysninger. For øyeblikket er imidlertid selskapet avslørte ikke feilen utnyttet for inntrengingen, heller ikke mengden data som er stjålet eller antall involverte personer. Videre er det ingen forespørsler om løsepenger eller krav. I følge selskapets offisielle kommunikasjon legitimasjon og passord av brukere Ikke de ville ha vært kompromittert.

Hvorfor et stjålet IBAN kan være et problem

Han snakket om omfanget av episoden, igjen gjennom Adnkronos, Ranieri Razzanteuniversitetsprofessor og ekspert på nettkriminalitet, ifølge hvem angrepet er alvorlig nettopp fordi det rammet et ledende selskap innen IT-sektoren Italiensk og strukturert på cybersikkerhetsfronten.

Ifølge Razzante, «hackere blir ofte hjulpet av ofrenes uforsiktige oppførsel eller av mangel på oppmerksomhet til sikkerhetstiltak databeskyttelse. I det aktuelle tilfellet, med IBAN og personopplysninger som ser ut til å ha blitt stjålet, vil anbefaling til de registrerte fagene er å bli mye ta hensyn til bankbevegelser i disse dager og, hvis det er kort, for å blokkere mistenkelige betalinger.»

Etter å ha fått tak i IBAN og historien til regnskapsoperasjoner åpner det for scenarier som er alt annet enn betryggende. De som vet i detalj hvordan forretningsforhold mellom to eller flere selskaper fungerer, fra hvor ofte fakturaer betales til typen tjenester som ytes, har alt de trenger for å inngå disse relasjonene med skreddersydde meldinger, med sikte på å overtale en av de involverte til å betale gebyret av neste konsulentvirksomhet, eller neste revisjon, på andre bankopplysninger enn vanlig, som i realiteten tilhører svindlerne og ikke lenger leverandørselskapene.

Hva er risikoen vedE-postkompromiss

I februar i fjor utstedte CSIRT Italia, strukturen til National Cybersecurity Agency som overvåker cybertrusler, et varsel om nettopp denne typen svindel, kjent som Business e-postkompromiss. Det som fremkommer av notatet er at «når tilgang til den kompromitterte postkassen er oppnådd, ondsinnede aktører handler ikke umiddelbartmen de gjennomgår samtalene for å identifisere eventuelle ventende handler. Ved å utnytte denne konteksten tyr de til teknikker for E-post-trådkapring, inngå dialoger legitim blant organisasjonen og dens kunder eller partnere».

Og når et nytt lookalike-domene har blitt utnyttet, «fortsetter angriperen med å opprette en e-postkonto som han utgir seg for å være en ansatt i den kompromitterte organisasjonen. Gjennom denne adressen, send en legitim kunde av selskapet uredelig kommunikasjon der det krever saldo på en tilsynelatende ventende fakturamen indikerer nye bankdetaljer (IBAN) kontrollert av angriperen».

Hvordan forsvare deg mot denne typen cybertrussel

Mottiltakene angitt av Byrået spesifiserer nøyaktig ikke logg inn til internettkoblinger eller relatert eksternt innhold hvis du ikke er sikker på ressursens pålitelighet, verifisere legitimiteten til nettstedene som krever at du oppgir påloggingsinformasjonen din, vennligst gjør det umiddelbart rotasjon av påloggingsinformasjon for alle brukere som er involvert eller mistenkt, og sikrer vedtakelse av tilstrekkelige kompleksitetskriterier i tråd med gjeldende sikkerhetspolicyer.

Samtidig er det essensielt å implementere sterke autentiseringsmekanismer for å beskytte alle e-postkontoer, for å redusere risikoen som følger av kompromittering av passord alene: I disse tilfellene bør det alltid huskes at i tilfelle unormal forespørsel, en verifiseringsprosedyre utenfor båndetdet vil si en sjekk gjennom en annen kanal enn den som forespørselen kom gjennom, for eksempel en direkte telefonsamtale til leverandøren eller til et allerede kjent nummer, og ikke til det som er angitt i meldingen.