Mitä on tailgating ja miten voit suojata yrityksesi
Suojautuminen ja puolustautuminen kyberhyökkäyksiä vastaan on noussut IT-turvallisuuden keskiöön ja jättänyt muut uhat, kuten perässä kulkemisen, varjoonsa. On kuitenkin tärkeää muistaa, että myös fyysinen turvallisuus voi vaarantua. Erityisesti perässä kulkeminen on merkittävä vaara. Toisin kuin huijaukset, perässä kulkemiseen liittyvät hyökkäykset tapahtuvat offline-tilassa eivätkä perustu kehittyneeseen teknologiaan. Ne voivat kuitenkin olla yhtä haitallisia.
Mitä on liian lähellä ajaminen?
Kuten phishing, vishing ja smishing, myös tailgating on eräs sosiaalisen manipuloinnin muoto. Tällaisessa hyökkäyksessä henkilö, jolla ei ole lupaa kulkea turvatun sisäänkäynnin tai tarkastuspisteen läpi, seuraa tiiviisti henkilöä, jolla on siihen lupa, päästäkseen rajoitetulle alueelle. Termi ”tailgating” viittaa alkuperäisessä merkityksessään ajoneuvoon, joka seuraa tiiviisti toisen ajoneuvon perässä.
Sosiaalisen manipuloinnin yhteydessä ”tailgatingilla” tarkoitetaan tilannetta, jossa joku seuraa tiiviisti toisen henkilön perässä, jolla on pääsyoikeus alueelle, jonne hän itse haluaa päästä. Pysymällä lähellä tätä henkilöä ja astumalla alueelle välittömästi tämän perässä hän pystyy ohittamaan turvatarkastuksen huomaamatta. Tällaisia hyökkäyksiä voi esiintyä toimistorakennuksissa, datakeskuksissa, sairaaloissa ja muissa turvallisuuden kannalta kriittisissä ympäristöissä. Tällaisen hyökkäyksen tavoitteena on varastaa luottamuksellisia tietoja tai asentaa haittaohjelmia.
Miten tailgating-hyökkäykset toteutetaan?
Tailgating-hyökkäykset ovat yleensä yksinkertaisia ja perustuvat ennustettaviin ihmisten käyttäytymismalleihin, kuten siihen, että joku pitää ovea auki kohteliaisuudesta. Usein hyökkääjät käyvät lyhyen keskustelun sen henkilön kanssa, jota he haluavat seurata, luodakseen näennäisen luottamussuhteen. Tailgating on pohjimmiltaan eräänlainen huijaus, jossa hyödynnetään ihmisen luottavaisuutta. Alla on esitetty tällaisen hyökkäyksen tyypilliset perusvaiheet:
- Kohteen tunnistaminen: Hyökkääjä valitsee rakennuksen tai alueen, johon hän haluaa päästä.
- Sulautuu joukkoon: Henkilö käyttäytyy tavalla, joka saa hänet näyttämään siltä, kuin hän kuuluisi sinne.
- Käytä tilaisuutta hyväksi: Henkilö odottaa, kunnes valtuutettu henkilö avaa oven.
- Pääse sisään: Kun hyökkääjä on päässyt suojatulle alueelle, hän voi suorittaa erilaisia haitallisia toimia.
On tärkeää muistaa, että tailgating-tekniikat ovat yhtä monipuolisia kuin rohkeita, ja ne voivat vaihdella huomattavasti kohteesta riippuen. Yleisimpiä taktiikoita ovat:
- Unohteleva työntekijä: Hyökkääjä teeskentelee unohtaneensa kulkukorttinsa ja pyytää työntekijää päästämään hänet rakennukseen.
- Hätätilanne: Henkilö teeskentelee, että hänellä on hätätilanne, päästäkseen käsiksi uhrin mobiililaitteeseen. Kun hän on saanut puhelimen käsiinsä, hän ohjaa sen haitallisille verkkosivustoille, joilta ladataan haittaohjelmia, kuten vakoiluohjelmia.
- Toimittaja: Henkilö esittää olevansa kuljettaja. Hän kantaa raskaita tai tilaa vieviä tavaroita ja odottaa, että joku pitää ovea auki hänelle.
- Harjoittelija: Tunkeilija teeskentelee olevansa uusi työntekijä ja käyttäytyy kuin etsisi tiettyä toimistoa.
- Kiireinen henkilö: Henkilö teeskentelee puhelinkeskustelua tai muuta häiriötekijää antaakseen vaikutelman, että hän on kiireinen ja kuuluu organisaatioon tai laitokseen.
- Vierailija: Henkilö väittää, että hänellä on tapaaminen todellisen työntekijän kanssa, ja hänet päästetään rakennukseen luottamuksen perusteella.
- Väärä henkilöllisyys: Käyttämällä väärennettyä tai varastettua henkilötodistusta tunkeilija yrittää huijata vartijoita tai elektronisia turvajärjestelmiä.
- Häiriötekijä: Rikostoveri häiritsee vartijoita tai työntekijöitä, kun tekijä livahtaa rakennukseen.
Esimerkki siitä, miten perässä ajaminen toimii
Esimerkin avulla on helppo ymmärtää, kuinka tehokasta ja vaarallista liian lähellä seuraaminen voi olla, etenkin kun ihmiset laiminlyövät turvallisuusohjeita tai eivät kyseenalaista muiden motiiveja. Alla oleva esimerkki osoittaa, kuinka tärkeää on noudattaa varovaisuutta rakennuksen tietyillä alueilla kaikkina aikoina. Näin toimimalla voidaan estää tällaisten hyökkäysten syntyminen.
Suuren pankin pääkonttori on varustettu uusimmalla turvateknologialla, ja sen pääsisäänkäynnin luona on vartija. Tailgating-hyökkääjä on valinnut rakennuksen kohteekseen ja haluaa päästä käsiksi pankin sisäisiin järjestelmiin varastaakseen luottamuksellisia tietoja. Hyökkääjä on jo selvittänyt, että ulkopuoliset IT-teknikot käyvät pääkonttorilla suorittamassa huoltotöitä joka torstai. Hyökkääjä hankkii IT-teknikoiden univormua muistuttavan asun ja laatii väärennettyjä asiakirjoja ja henkilötodistuksia.
Seuraavana päivänä hyökkääjä saapuu pankin pääkonttoriin. Näyttääkseen uskottavalta hänellä on mukanaan työkalupakki. Sisäänkäynnin luona hän kohtaa ryhmän aitoja IT-teknikoita. Tilaisuutta hyödyntäen hän liittyy heidän seuraansa ja teeskentelee kuuluvansa tiimiin. Koska hän sulautuu ulkonäöltään IT-teknikoiden joukkoon, hän pääsee pankkiin kenenkään huomaamatta tai pysäyttämättä, kun hän seuraa muita. Rakennuksen sisällä hän kysyy työntekijältä reittiohjeita tiettyyn palvelinhuoneeseen väittäen olevansa uusi tiimin jäsen. Työntekijä näyttää hänelle tien. Palvelinhuoneessa hän kytkee kannettavan tietokoneensa ja alkaa kopioida luottamuksellisia tietoja. Kerättyään tarpeeksi tietoa hän poistuu rakennuksesta huomaamatta. Yksinkertaisen perässä kulkemisen avulla hyökkääjä onnistui saamaan huomaamatta fyysisen pääsyn tiukasti vartioituun alueeseen ja varastamaan arvokkaita tietoja.
Kuinka suojata yrityksesi takapuolelle tunkeutumiselta
Tailgating-hyökkäysten tehokkaassa torjumisessa pelkkä teknisten ratkaisujen varaan luottaminen ei riitä. Tailgatingia pidetään 8. kerroksen ongelmana, mikä tarkoittaa, että inhimilliset virheet muodostavat suurimman riskin tämän tyyppisessä tietoturvauhassa. Siksi onkin ratkaisevan tärkeää ottaa käyttöön myös toimenpiteitä, joilla lisätään työntekijöiden tietoisuutta. Alla on muutamia vinkkejä, joiden avulla voit suojata yritystäsi:
- Koulutus: Työntekijöille on kerrottava perässä seuraamisen riskeistä ja opetettava, miten hyökkäykset tunnistetaan varhaisessa vaiheessa.
- Kamerat: Valvontakamerat voivat ehkäistä rikoksia ja auttaa myös tutkimaan tailgating-hyökkäyksiä niiden tapahtumisen jälkeen.
- Kaksivaiheinen tunnistautuminen: Järjestelmä, joka vaatii sekä henkilökortin että PIN-koodin tai biometrisen tunnisteen (esimerkiksi sormenjäljen), voi vähentää tailgatingin riskiä.
- Fyysiset esteet: Kääntöportit, ilmalukot tai pyöröportit, jotka päästävät sisään vain yhden henkilön kerrallaan, vaikeuttavat rikollisten pääsyä huomaamatta jonnekin.
- Vierailijoiden hallinta: Vieraat ja ulkoiset palveluntarjoajat tulisi rekisteröidä rakennukseen saapuessaan, ja heidän tulisi käyttää vierailijakorttia, joka on näkyvissä koko ajan.
- Säännölliset turvallisuustarkastukset: Turvallisuustoimenpiteiden säännöllinen tarkastaminen ja testaaminen auttaa tunnistamaan mahdolliset haavoittuvuudet.
Jotta voidaan suojautua tehokkaasti tunkeilulta, on tärkeää varmistaa myös IT-järjestelmien turvallisuus. Tähän kuuluu ohjelmistojen säännöllinen päivittäminen, varmuuskopioiden tekeminen 3-2-1-säännön mukaisesti sekä turvallisten salasanojen käyttö.