ΑρχικήSecurityPhishing καμπάνια καταχράται το όνομα της LastPass - Η εταιρεία αρνείται παραβίαση

Phishing καμπάνια καταχράται το όνομα της LastPass – Η εταιρεία αρνείται παραβίαση

Η LastPass, μία από τις πιο γνωστές πλατφόρμες διαχείρισης κωδικών πρόσβασης παγκοσμίως, προειδοποίησε τους χρήστες της ότι δεν έχει δεχθεί καμία κυβερνοεπίθεση, παρά την εμφάνιση μιας εκτεταμένης καμπάνιας phishing που προσπαθεί να εκμεταλλευτεί την επωνυμία της.

LastPass phishing

Τα κακόβουλα emails είχαν θέμα «Μας έχουν παραβιάσει – Ενημερώστε την εφαρμογή LastΡass για υπολογιστές για να διατηρήσετε την ασφάλεια του Vault» και αποστέλλονταν από διευθύνσεις όπως hello@lastpasspulse[.]blog και hello@lastpassgazette[.]blog.

Η εταιρεία εξήγησε ότι πρόκειται για κλασική τακτική κοινωνικής μηχανικής, όπου οι επιτιθέμενοι προσπαθούν να προκαλέσουν πανικό ώστε τα θύματα να ακολουθήσουν βιαστικά οδηγίες χωρίς να ελέγξουν την αυθεντικότητα του μηνύματος.

«Είναι μια προσπάθεια να δημιουργηθεί ψευδής αίσθηση επείγοντος – ένα συνηθισμένο τέχνασμα στα phishing emails», ανέφερε η LastPass στο επίσημο blog της.

Πώς λειτουργεί η επίθεση

Οι απατεώνες χρησιμοποιούν παραπλανητικούς συνδέσμους που υποτίθεται πως οδηγούν σε μια «ενημερωμένη» έκδοση της εφαρμογής LastΡass για υπολογιστές. Στην πραγματικότητα, τα links ανακατευθύνουν τα θύματα σε ιστοσελίδες-απομιμήσεις, όπως lastpassdesktop[.]com και lastpassgazette[.]blog, οι οποίες έχουν σχεδιαστεί για να υποκλέψουν διαπιστευτήρια σύνδεσης.

Δείτε επίσης: ΗΠΑ Q3: 23 εκατ. άτομα επηρεάστηκαν από παραβιάσεις δεδομένων

Ένα επιπλέον domain, lastpassdesktop[.]app, έχει επίσης εντοπιστεί και ενδέχεται να χρησιμοποιηθεί σε μελλοντικές εκδόσεις της ίδιας εκστρατείας. Σύμφωνα με τις πρώτες αναλύσεις, οι κακόβουλοι ιστότοποι φιλοξενούνται μέσω της υπηρεσίας NiceNIC, ενώ η Cloudflare έχει ήδη ενεργοποιήσει σελίδες προειδοποίησης, αποτρέποντας τους ανυποψίαστους χρήστες από το να υποβάλουν τα στοιχεία τους.

Η LastΡass επιβεβαίωσε ότι συνεργάζεται με παρόχους φιλοξενίας και αρχές διαδικτύου για να κατεβάσει τα domains το συντομότερο δυνατόν.

Phishing καμπάνια καταχράται το όνομα της LastPass - Η εταιρεία αρνείται παραβίαση

Απόπειρες μίμησης και για την 1Password

Η LastPass δεν είναι η μόνη εταιρεία που βρέθηκε στο στόχαστρο κυβερνοεγκληματιών. Τις προηγούμενες εβδομάδες, ερευνητές της Malwarebytes εντόπισαν μια εξίσου στοχευμένη phishing εκστρατεία εναντίον του 1Password, ενός άλλου δημοφιλούς διαχειριστή κωδικών πρόσβασης.

Σύμφωνα με τον Pieter Arntz, ερευνητή ασφαλείας στα Malwarebytes Labs, οι απατεώνες προσπάθησαν να αποκτήσουν πρόσβαση στα διαπιστευτήρια ενός υπαλλήλου της Malwarebytes.

«Η κλοπή των στοιχείων σύνδεσης κάποιου στο 1Password θα ήταν για τους κυβερνοεγκληματίες σαν να κερδίζουν το τζάκποτ», σχολίασε ο Arntz. «Θα τους επέτρεπε να εξάγουν όλα τα αποθηκευμένα passwords και τις προσωπικές πληροφορίες του στόχου».

Δείτε επίσης: Οι ΗΠΑ κατηγορούν Καμποτζιανό για τεράστια απάτη crypto

Παρόμοια καμπάνια αποκάλυψε και ο Brett Christensen, ο οποίος εντόπισε ψεύτικα emails που προσποιούνταν ότι προέρχονται από το 1Password και ενημέρωναν τους χρήστες για δήθεν παραβίαση του λογαριασμού τους. Οι σύνδεσμοι οδηγούσαν σε ιστοσελίδες phishing, οι οποίες ζητούσαν από τα θύματα να αποκαλύψουν το μυστικό τους κλειδί – το στοιχείο που παρέχει πλήρη πρόσβαση στο vault του κάθε χρήστη.

Οι διαχειριστές κωδικών στο στόχαστρο των επιτιθέμενων

Οι διαχειριστές κωδικών πρόσβασης, όπως η LastΡass, το 1Password και άλλες πλατφόρμες, έχουν μετατραπεί σε ελκυστικό στόχο για τους κυβερνοεγκληματίες. Η λογική είναι απλή: μια επιτυχημένη επίθεση σε έναν λογαριασμό τέτοιου τύπου μπορεί να προσφέρει μαζική πρόσβαση σε δεκάδες ή εκατοντάδες λογαριασμούς χρηστών, από email μέχρι τραπεζικά portals.

Ακόμα κι αν οι ίδιες οι εταιρείες διαθέτουν ισχυρή κρυπτογράφηση και πολυεπίπεδη ασφάλεια, οι αδύναμοι κρίκοι παραμένουν οι χρήστες – ειδικά όταν παρασύρονται από πειστικά ψεύτικα emails. Οι ειδικοί τονίζουν ότι τέτοιες επιθέσεις στηρίζονται περισσότερο στην παραπλάνηση παρά στην τεχνολογία.

Δείτε επίσης: Κινέζοι χάκερ αξιοποιούν Geo-Mapping Tool για παρατεταμένη παρουσία σε δίκτυα

Phishing καμπάνια καταχράται το όνομα της LastPass - Η εταιρεία αρνείται παραβίαση

Πώς να προστατευθείτε από τις επιθέσεις phishing

Οι ειδικοί συνιστούν τα εξής προληπτικά μέτρα:

  1. Ελέγχετε πάντα τη διεύθυνση αποστολέα – Οι επιτιθέμενοι συχνά χρησιμοποιούν παρόμοια domains με μικρές παραλλαγές.
  2. Μην κάνετε ποτέ κλικ σε συνδέσμους από απρόσμενα emails, ακόμη κι αν φαίνονται «επίσημα».
  3. Αποφύγετε την εισαγωγή στοιχείων σύνδεσης σε ιστότοπους που δεν έχουν πιστοποιητικό ασφαλείας (HTTPS).
  4. Ενεργοποιήστε τον έλεγχο ταυτότητας δύο παραγόντων (2FA) για κάθε λογαριασμό.
  5. Επισκεφτείτε τις εφαρμογές μόνο μέσω των επίσημων ιστοσελίδων ή των stores (Google Play, App Store).

Ένα αυξανόμενο φαινόμενο που απαιτεί επαγρύπνηση

Οι phishing επιθέσεις που μιμούνται γνωστά brands, όπως η LastPass και η 1Password, αποδεικνύουν ότι οι κυβερνοεγκληματίες επενδύουν σε ψυχολογική πειθώ και παραπλάνηση περισσότερο από ποτέ. Καθώς οι πλατφόρμες διαχείρισης κωδικών γίνονται βασικό κομμάτι της ψηφιακής μας ζωής, η επαγρύπνηση των χρηστών είναι πλέον εξίσου σημαντική με τα τεχνικά μέτρα ασφαλείας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS