ΑΣΦΑΛΕΙΑ
ΑΣΦΑΛΕΙΑ
Πρόσφατα μία κρίσιμη υποδομή πληροφοριών στην Κύπρο, αποτέλεσε θύμα επίθεσης μέσω της μεθόδου spoofing όπου λογαριασμός ηλεκτρονικού ταχυδρομείου της υποδομής, είχε πλαστογραφηθεί με κακόβουλη πρόθεση.
Η μέθοδος επίθεσης email spoofing, αφορά την παραγραφή μηνυμάτων ηλεκτρονικού ταχυδρομείου με κακόβουλη πρόθεση. Τα μηνύματα αυτά δημιουργούνται πλαστογραφώντας λογαριασμούς ηλεκτρονικού ταχυδρομείου και διευθύνσεις διαδικτύου από νόμιμη πηγή ώστε να φαίνονται ότι προέρχονται από αυτή με σκοπό την παραπλάνηση του παραλήπτη.
Στόχος της πλαστογράφησης της διεύθυνσης ηλεκτρονικού ταχυδρομείου είναι να οδηγήσει τον παραλήπτη στο να προβεί σε ενέργειες εμπιστευόμενος την πηγή. Αποτελέσματα μίας επιτυχούς επίθεσης spoofing από πλευράς επιτιθέμενου θα μπορούσαν να είναι η υποκλοπή διαπιστευτηρίων, χρημάτων, ο έλεγχος ενός συστήματος καθώς και η εγκατάσταση κακόβουλου λογισμικού.
Τα μέτρα προστασίας κατά επιθέσεων spoofing περιλαμβάνουν τα ακόλουθα:
- Προσαρμογή των ρυθμίσεων ανεπιθύμητων μηνυμάτων.
- Προσθήκη εγγραφής Sender Policy Framework (SPF) όπου μια εγγραφή SPF επιτρέπει στους παραλήπτες να γνωρίζουν κατά πόσο το ηλεκτρονικό μήνυμα που είναι ανεπιθύμητο.
- Χρήση πρότυπου κρυπτογράφησης Domain Keys Identified Mail (DKIM) στα headers του μηνύματος. Με αυτό τον τρόπο όταν ένας διακομιστής λαμβάνει ένα μήνυμα, ελέγχει αν κάποιος έχει χάσει το μήνυμα αυτό κατά τη μεταφορά, επιτρέποντας στο SPF να ελαχιστοποιεί τους κινδύνους πλαστογράφησης.
- Προσεκτικός έλεγχος των πληροφοριών του αποστολέα. Έλεγχος των κεφαλίδων του μηνύματος. H διεύθυνση IP του αποστολέα μπορεί να εξαχθεί από τις κεφαλίδες του μηνύματος και να γίνει αντίστροφη αναζήτηση IP για να επαληθευθεί ο αποστολέας.
- Εγκατάσταση του DMARC Record στην υποδομή. Το DMARC (Domain-based Message Authentication, Reporting & Conformance) πραγματοποιεί έλεγχο ταυτότητας, αναφοράς και συμμόρφωσης επί τη βάση των μηνυμάτων που λαμβάνονται για την προστασία από επιθέσεις spoofing και phishing
Πηγή: csirt.cy
Διαβάστε επίσης: Κυβερνοεπίθεση σε ΚΥΠΕ | Τι αναφέρει η Αρχή Ψηφιακής Ασφαλείας και ειδικοί σε θέματα ασφαλείας – VIDEO
ΕΓΓΡΑΦΗ ΣΕ NEWSLETTER
Ταχύπλοο με παράτυπους μετανάστες προσέκρουσε σε βράχο – Τέσσερις νεκροί και έρευνες για αγνοούμενους
Ταχύπλοο σκάφος που μετέφερε άγνωστο μέχρι στιγμής αριθμό παράτυπων μεταναστών, έπεσε υπό αδιευκρίνιστες συνθήκες σε βραχώδες σημείο…
ΝΑΤΟ | Έκτακτο συνέδριο κυβερνοασφάλειας στο Λονδίνο
Με τον κίνδυνο πολλαπλών υβριδικών επιθέσεων σε νευραλγικούς, για τη λειτουργία της Βρετανίας, τομείς αλλά και σε μεγάλες επιχειρήσεις από…
Εκπαίδευση στην προστασία υποθαλάσσιων υποδομών στο Κέντρο CYCLOPS στην Κύπρο
Στο κέντρο CYCLOPS στη Λάρνακα, διοργανώθηκε εκπαίδ.ευση με θέμα την προστασία κρίσιμων υποθαλάσσιων υποδομών…
Χριστοδουλίδης | Στόχος η ένταξη στο ΝΑΤΟ – Ευκαιρίες από την συνεργασία με τις ΗΠΑ στην άμυνα
Συζητούμε με τις ΗΠΑ σε τρία επίπεδα που προσφέρει η ιδιότητα του κράτους μέλους του ΝΑΤΟ, για το πώς μπορεί η Κυπριακή Δημοκρατία να…
Ταχύπλοο με παράτυπους μετανάστες προσέκρουσε σε βράχο – Τέσσερις νεκροί και έρευνες για αγνοούμενους
Ταχύπλοο σκάφος που μετέφερε άγνωστο μέχρι στιγμής αριθμό παράτυπων μεταναστών, έπεσε υπό αδιευκρίνιστες συνθήκες σε βραχώδες σημείο…
Άσκηση για συνδρομή των Ενόπλων Δυνάμεων για αντιμετώπιση φυσικών καταστροφών – VIDEO και Φωτογραφίες
Η ΤΑΜΣ «CLIMATE CHANGE DISASTER RESPONSE CASTLE 24» (CCDR CASTLE 24), αποτελεί Διακρατική Άσκηση, που υλοποιείται στο πλαίσιο συνεργασίας…
ΣΕΚΠΥ | 2ο Ευρωπαϊκό Συνέδριο «Skills in the EU Defence Ecosystem»
Με μεγάλη επιτυχία ολοκληρώθηκε το 2ο Ευρωπαϊκό Συνέδριο «Skills in the EU Defence Ecosystem» που συνδιοργάνωσαν ο Σύνδεσμος…
Κίνα | Κατηγορείται για διαφθορά ο Υπουργός Άμυνας – Ο τρίτος ΥΠΑΜ της χώρας με ανάλογες κατηγορίες
Ο υπουργός Άμυνας της Κίνας, ο ναύαρχος Ντονγκ Τζουν, είναι αντιμέτωπος με έρευνα στο πλαίσιο εκστρατείας κατά της διαφθοράς που έχει…
Αγώνας δρόμου και εκδηλώσεις για τα 60χρονα της Εθνικής Φρουράς στην Πάφο
Ομαδικός αγώνας δρόμου, με αφετηρία και τερματισμό το λιμανάκι της Πάφου, στο πλαίσιο του εορτασμού των 60 χρόνων από την ίδρυση της…
0 Σχόλια