Hvad er tailgating, og hvordan beskytter du din virksomhed?
Beskyttelse og forsvar mod cyberangreb er blevet det centrale fokus i it-sikkerheden og overskygger dermed andre trusler, såsom tailgating. Det er dog vigtigt at huske, at den fysiske sikkerhed også kan kompromitteres. Især tailgating udgør en betydelig fare. I modsætning til svindel foregår tailgating-angreb offline og er ikke afhængige af avanceret teknologi. De kan dog være lige så skadelige.
Hvad er tailgating?
Ligesom phishing, vishing og smishing er tailgating også en form for social manipulation. Ved denne type angreb følger en person, der ikke har adgangstilladelse til en sikret indgang eller et kontrolpunkt, tæt efter en person, der har adgangstilladelse, for at få adgang til et afspærret område. Udtrykket »tailgating« henviser i sin oprindelige betydning til et køretøj, der kører tæt bag et andet køretøj.
I forbindelse med social engineering betegner »tailgating« en person, der følger tæt efter en anden person, der har adgangstilladelse til et afspærret område, som vedkommende selv ønsker at komme ind i. Ved at holde sig tæt på personen og gå ind i området umiddelbart efter vedkommende kan man omgå sikkerhedskontrollen uden at blive opdaget. Denne type angreb kan forekomme i kontorbygninger, datacentre, hospitaler og andre sikkerhedskritiske miljøer. Formålet med et sådant angreb er at stjæle fortrolige oplysninger eller installere ondsindet software.
Hvordan foregår tailgating-angreb?
Tailgating-angreb er som regel enkle og bygger på forudsigelig menneskelig adfærd, f.eks. når nogen holder en dør åben af høflighed. Ofte indleder angriberen en kort samtale med den person, de ønsker at følge efter, for at skabe en vis tillid. Tailgating er i bund og grund en form for bedrag, der udnytter en persons tillidsfulde natur. Nedenfor følger de grundlæggende trin, der typisk indgår i et sådant angreb:
- Identificer målet: Gerningsmanden vælger en bygning eller et område, som han ønsker at trænge ind i.
- Bland sig: Personen opfører sig på en måde, der får det til at se ud, som om vedkommende hører til der.
- Udnyt muligheden: Personen venter, indtil en autoriseret person åbner døren.
- Få adgang: Når angriberen er inde i det sikrede område, kan vedkommende udføre forskellige skadelige handlinger.
Det er vigtigt at huske på, at tailgating-teknikker er lige så mangfoldige, som de er dristige, og at de kan variere betydeligt afhængigt af målet. De mest almindelige taktikker er:
- Den glemsomme medarbejder: Angriberen foregiver at have glemt sit adgangskort og beder en medarbejder om at lukke ham eller hende ind i bygningen.
- Nødsituationen: Personen foregiver at have en nødsituation for at få adgang til offerets mobilenhed. Når de har telefonen, omdirigerer de den til ondsindede hjemmesider, hvor malware, såsom spyware, downloades.
- Leveringspersonen: Personen udgiver sig for at være en leveringschauffør. Med tunge eller voluminøse genstande venter vedkommende på, at nogen holder døren åben for ham eller hende.
- Praktikanten: Indtrængeren foregiver at være ny i virksomheden og opfører sig, som om vedkommende leder efter et bestemt kontor.
- Den optagede person: Personen simulerer et telefonopkald eller en anden form for distraktion for at give indtryk af, at vedkommende har travlt og tilhører organisationen eller virksomheden.
- Besøgende: Personen hævder at have en aftale med en rigtig medarbejder og bliver lukket ind i bygningen på grund af en følelse af tillid.
- Den falske identitet: Ved hjælp af et forfalsket eller stjålet ID forsøger indtrængeren at narre sikkerhedspersonalet eller de elektroniske sikkerhedssystemer.
- Distraktionen: En medskyldig distraherer sikkerhedspersonalet eller medarbejderne, mens gerningsmanden sniger sig ind i bygningen.
Et eksempel på, hvordan tailgating fungerer
Ved at se på et eksempel bliver det let at forstå, hvor effektivt og farligt det kan være at følge for tæt på, især når folk ignorerer sikkerhedsprotokollerne eller ikke stiller spørgsmålstegn ved andres motiver. Eksemplet nedenfor viser, hvor vigtigt det er altid at udvise forsigtighed i bestemte områder af en bygning. Det vil bidrage til at forhindre, at sådanne angreb finder sted.
Hovedkontoret for en stor bank er udstyret med den nyeste sikkerhedsteknologi og har en sikkerhedsvagt ved hovedindgangen. En hacker, der benytter sig af »tailgating«, har udpeget bygningen som mål og ønsker at få adgang til bankens interne systemer for at stjæle fortrolige oplysninger. Hackeren har allerede fundet ud af, at eksterne it-teknikere hver torsdag kommer til hovedkontoret for at udføre vedligeholdelsesopgaver. Hackeren skaffer sig en uniform, der ligner it-teknikernes, og fremstiller falske dokumenter og id-kort.
Den følgende dag begiver angriberen sig hen til bankens hovedkontor. For at fremstå troværdig har vedkommende en værktøjskasse med sig. Ved indgangen møder vedkommende gruppen af rigtige it-teknikere. Angriberen griber chancen og slutter sig til dem, idet vedkommende foregiver at være en del af teamet. Da vedkommende visuelt passer ind i gruppen af it-teknikere, lykkes det at komme ind i banken, uden at nogen bemærker eller stopper vedkommende, mens vedkommende følger efter de andre. Inde i bygningen spørger vedkommende en medarbejder om vej til et bestemt serverrum og påstår at være ny i teamet. Medarbejderen viser vedkommende vejen. I serverrummet tilslutter vedkommende sin bærbare computer og begynder at udtrække fortrolige data. Når vedkommende har indsamlet nok information, forlader vedkommende bygningen ubemærket. Gennem simpel tailgating var angriberen i stand til diskret at få fysisk adgang til et område med høj sikkerhed og stjæle værdifulde data.
Sådan beskytter du din virksomhed mod tailgating
Når det gælder effektiv forebyggelse af tailgating-angreb, er det ikke nok at stole på tekniske løsninger. Tailgating betragtes som et problem på lag 8, hvilket betyder, at menneskelige fejl udgør den største risiko i forbindelse med denne type sikkerhedstrussel. Derfor er det afgørende også at iværksætte tiltag, der øger medarbejdernes bevidsthed. Herunder finder du nogle ting, du kan gøre for at beskytte din virksomhed:
- Uddannelse: Medarbejderne bør informeres om risiciene ved tailgating og undervises i, hvordan man tidligt kan genkende angreb.
- Kameraer: Overvågningskameraer kan afskrække kriminelle og giver også mulighed for at undersøge tilfælde af tailgating, når de har fundet sted.
- To-faktor-autentificering: Et system, der kræver både et ID-kort og en PIN-kode eller en biometrisk funktion (f.eks. et fingeraftryk), kan reducere risikoen for tailgating.
- Fysiske barrierer: Drejekors, luftsluser eller drejelige porte, der kun tillader én person ad gangen at komme ind, gør det sværere for kriminelle at få adgang til et sted ubemærket.
- Besøgsstyring: Gæster og eksterne tjenesteudbydere bør registreres ved indgangen til bygningen og skal bære et besøgsbadge, der er synligt hele tiden.
- Regelmæssige sikkerhedskontrol: Gennemførelse af regelmæssige kontroller og test af sikkerhedsforanstaltninger hjælper med at identificere eventuelle sårbarheder.
For at sikre effektiv beskyttelse mod tailgating er det også vigtigt at sikre it-systemerne. Dette omfatter regelmæssige softwareopdateringer, sikkerhedskopiering i henhold til 3-2-1-reglen samt brug af sikre adgangskoder.