Webové stránky

Bezpečnostní test vyzývá Federální výstrahu proti podvodům

The Secrets Donald Trump Doesn't Want You to Know About: Business, Finance, Marketing

The Secrets Donald Trump Doesn't Want You to Know About: Business, Finance, Marketing
Anonim

V úterý varovala národní federace úvěrových odborů (NCUA) všechny federálně pojištěné družstevní záložny před falešným dopisem nepojmenovaná družstevní záložna obdržela společně se dvěma CD. Falešný dopis tvrdil, že disky CD obsahovaly vzdělávací materiály pro školení proti podvodům NCUA, ale NCUA varoval, že při spouštění CD by mohlo dojít k možnému narušení bezpečnosti vašeho počítačového systému nebo k jiným nepříznivým následkům.

Pouze se ukázalo, že CD nebyly posílány podvodníky. Poslali je zaměstnanci firmy MicroSolve, Columbus, Ohio, bezpečnostní zkušebna. "Byla to součást nějakého sociálního inženýrství, které jsme dělali v plně penalizovaném testu," uvedl generální ředitel společnosti MicroSolved Brent Huston v e-mailové zprávě.

> Společnosti, jako je MicroSolve, jsou běžně najaté, aby nezávisle testovaly bezpečnost firem a vládních agentur.

Testery průniku často používají tzv. Techniky sociálního inženýrství jako součást své práce na hodnocení bezpečnosti. Se sociálním inženýrstvím útočník zpravidla předstírá, že je oprávněným partnerem nebo spolupracovníkem, aby své zaměstnance vytlačil do ohrožení svých počítačových systémů nebo ke zveřejnění citlivých informací. "Sociální inženýrské cvičení jsou součástí většiny našich hodnocení," řekl Huston.

Mluvčí NCUA John McKechnie neměl co říct o varování své organizace. V krátkém e-mailu ve čtvrtek napsal, že "v tomto okamžiku se zdá, že se jedná o izolovanou událost."

I když hrozba, která vyvolala varování NCUA, nebyla založena na skutečném útoku, varování obsahuje dobré informace, říká Johannes Ullrich, hlavní výzkumný pracovník ústavu SANS, skupina pro bezpečnostní školení. "Je to dobrá lekce," řekl. Podle něj se všechny strany ve cvičení chovaly téměř stejně, jako by měly. Banka "to informovala o své kontrolní agentuře, která na ní následně vydala toto varování."

Rita Fillinganeová, ředitelka výzkumu a informací California Credit Union League, tvrdí, že výstraha je stále užitečná, i když to nebylo na základě skutečného trestného činu. "V budoucnu by se něco takového mohlo dostat dolů na šťuku," řekla.

Přesto Ullrich řekl, že si není vědom případů, kdy se falešné CD skutečně používaly k ohrožení počítačové sítě.