A GS7 Csoport Fegyverzi Az Üzleti Portálokat

Napjainkban egyre nagyobb veszély leselkedik a pénzügyi szektorra. Az Egyesült Államokban több nagyvállalat is szembesült a GS7 nevű kiberveszélyekkel foglalkozó csoport tevékenységével, amely kifinomult módszerekkel támadja a pénzügyi intézményeket. Az általuk alkalmazott legfőbb módszer a vállalati portálok szinte tökéletes másolatának létrehozása. Ezekkel a hamis portálokkal céljuk az, hogy áldozataik bizalmas belépési adatait megszerezzék, és ezzel jogosulatlan távoli hozzáférést nyerjenek a rendszerükhöz.

A GS7 csoport tevékenysége különösen figyelemre méltó, mivel képesek szinte teljesen leutánozni a Fortune 500 cégek hivatalos portáljait. Az ilyen technikák nemcsak a meglévő biztonsági intézkedések kijátszására alkalmasak, hanem komoly anyagi károkat is okozhatnak a célba vett vállalatok számára. A szolgáltatásmegtagadási támadásoktól és az adathalászhadjáratoktól kezdve a hamisítvány szoftvereken keresztül számos eszköz áll az ő rendelkezésükre, hogy információt gyűjtsenek és kihasználják a gyenge pontokat.

A vállalatoknak ezért fokozott figyelmet kell fordítaniuk az ilyen jellegű fenyegetések felismerésére és elhárítására. Ehhez alapvető azoknak a kiberbiztonsági elképzeléseknek a bevezetése, amelyek magukban foglalják a felhasználók megfelelő tájékoztatását, a biztonsági rendszerek rendszeres frissítését, valamint a harcképes ellenintézkedések alkalmazását a bonyolult csalásokkal szemben. Csak így adhatnak igazi választ a GS7-féle fenyegetésekre és biztosíthatják üzleti partnereik, ügyfeleik bizalmát.

Forrás: https://www.darkreading.com/cyberattacks-data-breaches/operation-doppelbrand-weaponizing-fortune-500-brands