تصویر مرتبط با خبر: AiTM Phishing Becomes Top Initial Access Threat to Law Firms
خلاصه سریع
اصل خبر در چند خط
حمله فیشینگ AiTM به اصلیترین تهدید دسترسی اولیه برای شرکتهای حقوقی تبدیل شده است.
این حملات با ۲۸.۵۷ درصد از رویدادهای دسترسی اولیه، جای سرقت اعتبارنامههای سنتی را گرفتهاند.
گزارش eSentire نشان میدهد که فعالیتهای متمرکز بر هویت و اعتبارنامه ۵۶.۳ درصد از تهدیدات این بخش را تشکیل میدهند.
حملات AiTM با پروکسی کردن فرآیند احراز هویت، حتی در صورت تکمیل چالش MFA توسط کاربر، جلسه معتبری را در اختیار مهاجم قرار میدهند.
واحد TRU افزایش ۲۰ درصدی سالانه در حوادث هدفگیری سازمانهای حقوقی ثبت کرده است.
این روند نشاندهنده تغییر از بهرهبرداری فنی به حمله به حرفهایهای حقوقی به جای زیرساختها است.
متن خبر
شرح خبر
بر اساس گزارش جدید eSentire، حمله فیشینگ Adversary-in-the-middle (AiTM) اکنون رایجترین روش نفوذ مهاجمها به شرکتهای حقوقی است و با ۲۸.۵۷ درصد از کل رویدادهای دسترسی اولیه، از سرقت اعتبارنامههای سنتی پیشی گرفته است.
واحد پاسخ به تهدیدات این شرکت (TRU) همچنین افزایش ۲۰ درصدی سالانه (YoY) در حوادث هدفگیری سازمانهای حقوقی ثبت کرده است.
فعالیتهای متمرکز بر اعتبارنامه و هویت ۵۶.۳ درصد از تهدیدات این بخش را تشکیل میدهند که شامل به خطر افتادن حسابها (۴۵ درصد) و فیشینگ مستقیم اعتبارنامهها (۱۱ درصد) میشود.
حملات AiTM فرآیند احراز هویت را پروکسی میکنند، بنابراین حتی اگر کاربر اعتبارنامهها را به درستی وارد کند و چالش MFA را تکمیل کند، باز هم یک جلسه معتبر در اختیار مهاجم قرار میگیرد.
حمله فیشینگ AiTM به اصلیترین تهدید دسترسی اولیه برای شرکتهای حقوقی تبدیل شده است.
این حملات با ۲۸.۵۷ درصد از رویدادهای دسترسی اولیه، جای سرقت اعتبارنامههای سنتی را گرفتهاند.
گزارش eSentire نشان میدهد که فعالیتهای متمرکز بر هویت و اعتبارنامه ۵۶.۳ درصد از تهدیدات این بخش را تشکیل میدهند.
حملات AiTM با پروکسی کردن فرآیند احراز هویت، حتی در صورت تکمیل چالش MFA توسط کاربر، جلسه معتبری را در اختیار مهاجم قرار میدهند.
واحد TRU افزایش ۲۰ درصدی سالانه در حوادث هدفگیری سازمانهای حقوقی ثبت کرده است.
این روند نشاندهنده تغییر از بهرهبرداری فنی به حمله به حرفهایهای حقوقی به جای زیرساختها است.
این تغییر روند نشان میدهد که مهاجمها به جای تمرکز بر آسیبپذیریهای فنی، به حمله به کاربرها و فرآیندهای احراز هویت روی آوردهاند.
استفاده گسترده از MFA در شرکتهای حقوقی دیگر کافی نیست، زیرا حملات AiTM میتوانند آن را دور بزنند.
این موضوع اهمیت آموزش کاربران و استفاده از راهکارهای امنیتی پیشرفتهتر را برای مقابله با تهدیدات نوظهور برجسته میکند.
شرکتهای حقوقی با خطر افشای اطلاعات حساس مشتریان، از دست دادن اعتبار و جریمههای قانونی مواجه هستند.
حملات AiTM میتوانند منجر به دسترسی غیرمجاز به دادههای محرمانه و اختلال در عملیات تجاری شوند.
هزینههای مالی و آسیب به شهرت میتواند برای این شرکتها بسیار سنگین باشد.
شرکتهای حقوقی ایرانی که با مشتریان بینالمللی کار میکنند، ممکن است در معرض این تهدیدات قرار گیرند.
عدم آگاهی از این حملات میتواند منجر به آسیبپذیری در برابر حملات سایبری و از دست دادن اعتماد مشتریان شود.
این موضوع اهمیت همکاری با ارائهدهندگان راهکارهای امنیتی بینالمللی را افزایش میدهد.
صنعت حقوقی باید به سرعت خود را با تهدیدات جدید سازگار کند.
استفاده از راهکارهای امنیتی چندلایه و آموزش مداوم کارکنان ضروری است.
حملات AiTM نشان میدهند که احراز هویت چندعاملی به تنهایی کافی نیست و نیاز به راهکارهای پیشرفتهتر مانند تحلیل رفتار کاربر وجود دارد.
حملههای سایبری به شرکتهای حقوقی میتواند ابزاری برای جاسوسی صنعتی یا دسترسی به اطلاعات حساس بینالمللی باشد.
این موضوع میتواند تأثیرات ژئوپلیتیکی داشته باشد، به ویژه اگر شرکتهای حقوقی درگیر پروندههای بینالمللی باشند.
گزارش تخصصی از eSentire با همکاری Infosecurity Magazine حمله فیشینگ AiTM اکنون رایجترین روش نفوذ به شرکتهای حقوقی است.
گزارش eSentire و افزایش 20% حوادث سایبری را بخوانید.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این تغییر روند نشان میدهد که مهاجمها به جای تمرکز بر آسیبپذیریهای فنی، به حمله به کاربرها و فرآیندهای احراز هویت روی آوردهاند.
استفاده گسترده از MFA در شرکتهای حقوقی دیگر کافی نیست، زیرا حملات AiTM میتوانند آن را دور بزنند.
این موضوع اهمیت آموزش کاربران و استفاده از راهکارهای امنیتی پیشرفتهتر را برای مقابله با تهدیدات نوظهور برجسته میکند.
اثر کسبوکاری
شرکتهای حقوقی با خطر افشای اطلاعات حساس مشتریان، از دست دادن اعتبار و جریمههای قانونی مواجه هستند.
حملات AiTM میتوانند منجر به دسترسی غیرمجاز به دادههای محرمانه و اختلال در عملیات تجاری شوند.
هزینههای مالی و آسیب به شهرت میتواند برای این شرکتها بسیار سنگین باشد.
اثر احتمالی برای ایران
شرکتهای حقوقی ایرانی که با مشتریان بینالمللی کار میکنند، ممکن است در معرض این تهدیدات قرار گیرند.
عدم آگاهی از این حملات میتواند منجر به آسیبپذیری در برابر حملات سایبری و از دست دادن اعتماد مشتریان شود.
این موضوع اهمیت همکاری با ارائهدهندگان راهکارهای امنیتی بینالمللی را افزایش میدهد.
ارتباط با LegalTech
صنعت حقوقی باید به سرعت خود را با تهدیدات جدید سازگار کند.
استفاده از راهکارهای امنیتی چندلایه و آموزش مداوم کارکنان ضروری است.
حملات AiTM نشان میدهند که احراز هویت چندعاملی به تنهایی کافی نیست و نیاز به راهکارهای پیشرفتهتر مانند تحلیل رفتار کاربر وجود دارد.
زاویه رسانه/کشور منبع
گزارش تخصصی از eSentire با همکاری Infosecurity Magazine