
Përsëritshme, jo të zgjuara, sulmet janë qëllimi i vërtetë i kriminelëve kibernetikë
Sulmuesit preferojnë metoda me përpjekje të ulët dhe të automatizueshme sesa shfrytëzime të reja, sepse besueshmëria dhe shkalla sjellin kthime më të mëdha. Ja çfarë do të thotë kjo për pronarët e faqeve të internetit.
Në sigurinë kibernetike, shpesh ekziston një supozim se sulmuesit po shpikin vazhdimisht teknika të reja dhe më të sofistikuara. Por shumë praktikues të sigurisë argumentojnë të kundërtën: aktorët kërcënues nuk janë kryesisht të interesuar për sulme më të mira. Ata duan sulme të përsëritshme, metoda që mund t'i përdorin përsëri dhe përsëri me pak modifikime dhe besueshmëri të lartë. Ky ndryshim në perspektivë ndryshon mënyrën se si pronarët e faqeve të internetit dhe ekipet e IT-së duhet të prioritizojnë mbrojtjen e tyre.
Një sulm i përsëritshëm është ai që mund të nisët kundër shumë objektivave pa pasur nevojë të ridizajnohet çdo herë. Mund të mbështetet në një dobësi të njohur në një sistem të menaxhimit të përmbajtjes të përdorur gjerësisht, në sjellje të parashikueshme të faqes së hyrjes, ose në një shabllon të përgjithshëm email-i që mashtron marrësit që të ndajnë kredencialet. Për shkak se këto sulme mund të automatizohen me skripta ose botnet, një fushatë e vetme mund të prekë mijëra faqe interneti në një orë. Për sulmuesin, ekonomia është e thjeshtë: nëse një metodë funksionon në 1 për qind të objektivave, përsëritja e saj në një milion objektiva ende jep mijëra viktima, me përpjekje shtesë minimale.
Teknika të zakonshme të përsëritshme përfshijnë mbushjen e kredencialeve, ku sulmuesit marrin çifte emri përdoruesi dhe fjalëkalimi të rrjedhura nga një shkelje e të dhënave dhe i provojnë ato në shumë site të tjera, duke ditur që njerëzit ripërdorin fjalëkalimet. Komplete phishing të shitura në forume nëntokësore u lejojnë kriminelëve të krijojnë faqe hyrjeje të rreme bindëse në minuta, dhe më pas t'i dërgojnë ato me mijëra adresa email-i. Sulmuesit gjithashtu skanojnë internetin për faqe interneti që përdorin shtojca ose tema të vjetruara me dobësi të njohura publike, dhe më pas i shfrytëzojnë ato dobësi automatikisht. Asnjë nga këto taktika nuk kërkon zbulimin e një dobësie të re zero-ditore, një e metë e panjohur pa patch në dispozicion. Ato mbështeten në gabime njerëzore dhe boshllëqe mirëmbajtjeje që janë të zakonshme në të gjithë ueb-in.
Për pronarët e faqeve të internetit, kjo do të thotë se rreziku nuk është i kufizuar në objektiva të profilit të lartë. Sulmet e përsëritshme janë demokratike: ato godasin biznese të vogla, blogje personale dhe ndërmarrje të mëdha njësoj, sepse kostoja e sulmuesit është pothuajse zero për çdo objektiv shtesë. Një faqe që nuk përditësohet, përdor kredenciale të dobëta ose i mungon filtrimi bazë i bot-eve, mund të bëhet pjesë e një fushate më të madhe të automatizuar pa qenë e synuar posaçërisht. Mjediset e pritjes që mbajnë softuerin kryesor të patchuar, monitorojnë modelet e njohura të sulmeve dhe bllokojnë trafikun keqdashës mund të reduktojnë ndjeshëm numrin e sulmeve të suksesshme të përsëritshme kundër klientëve të tyre.
Mbrojtjet praktike kundër sulmeve të përsëritshme janë të njohura, por ende të papërdorura sa duhet. Përdorimi i fjalëkalimeve unike dhe të forta për çdo llogari, aktivizimi i vërtetimit me dy faktorë, një kontroll i dytë përtej fjalëkalimit si një kod nga një aplikacion telefoni, mbajtja e softuerit të faqes dhe shtojcave të përditësuara, heqja e shtesave të papërdorura dhe ruajtja e kopjeve rezervë jashtë linje e bëjnë një faqe më të vështirë për t'u sulmuar. Për lexuesit që përdorin WordPress ose site të ngjashme, një platformë pritjeje e menaxhuar si AEU Hosting, e cila përfshin patchim automatik dhe forcim sigurie, mund të mbyllë shumë nga pikat e hyrjes që sulmet e përsëritshme përdorin. Edhe një hap i thjeshtë si aktivizimi i përditësimeve automatike për shtojcat mund të ndalojë një pjesë të madhe të shfrytëzimeve automatike oportuniste.
Si të Mbroheni
- Përdorni një fjalëkalim të ndryshëm për çdo faqe interneti dhe aplikacion që përdorni, dhe konsideroni një menaxher fjalëkalimesh për t'i mbajtur mend të gjitha.
- Aktivizoni vërtetimin me dy faktorë, një hap shtesë hyrjeje si një kod nga telefoni juaj, për email-in, llogarinë e pritjes dhe çdo panel administrimi.
- Mbani të përditësuar softuerin e faqes suaj, temat dhe shtojcat, dhe fshini ato që nuk i përdorni më.
- Jini veçanërisht të kujdesshëm me emailet që ju kërkojnë të klikoni një lidhje ose të hapni një bashkëngjitje, edhe nëse duken se vijnë nga dikush që njihni.
- Bëni kopje rezervë të rregullta të faqes suaj dhe ruani një kopje jashtë linje, në mënyrë që të mund të rivendosni gjithçka nëse një sulm kalon.