Kaj je »tailgating« in kako zaščititi svoje podjetje
Zaščita in obramba pred kibernetskimi napadi sta postali osrednji točki informacijske varnosti in zasenčili druge grožnje, kot je na primer »tailgating«. Vendar je pomembno vedeti, da je lahko ogrožena tudi fizična varnost. Zlasti »tailgating« predstavlja veliko nevarnost. Za razliko od spletnih prevar se napadi »tailgating« odvijajo v fizičnem svetu in ne temeljijo na naprednih tehnologijah. Vendar pa so lahko prav tako škodljivi.
Kaj je preblizu vožnja?
Podobno kot phishing, vishing in smishing je tudi »tailgating« oblika socialnega inženiringa. Pri tej vrsti napada oseba, ki nima dovoljenja za prehod skozi varovani vhod ali kontrolno točko, tesno sledi osebi, ki ima to dovoljenje, da bi si tako pridobila dostop do območja z omejenim dostopom. Izraz »tailgating« v svojem prvotnem pomenu označuje vozilo, ki tesno sledi drugemu vozilu.
V okviru socialnega inženiringa izraz »tailgating« označuje osebo, ki tesno sledi drugi osebi, ki ima dovoljenje za vstop v območje z omejenim dostopom, kamor želi priti tudi sama. S tem, da ostane blizu te osebe in vstopi v območje takoj za njo, lahko neopaženo zaobide varnostne ukrepe. Do tovrstnih napadov lahko pride v poslovnih stavbah, podatkovnih centrih, bolnišnicah in drugih okoljih, kjer je varnost ključnega pomena. Cilj takšnega napada je kraja zaupnih podatkov ali namestitev zlonamerne programske opreme.
Kako potekajo napadi z izkoriščanjem varnostne vrzeli?
Napadi s sledenjem so ponavadi preprosti in temeljijo na predvidljivem človeškem vedenju, na primer na tem, da nekdo iz vljudnosti drži vrata odprta. Napadalci se pogosto zapletejo v kratek pogovor z osebo, ki ji želijo slediti, da bi vzpostavili videz zaupanja. Sledenje je v bistvu oblika zavajanja, ki izkorišča zaupanje ljudi. Spodaj so navedeni osnovni koraki, ki so običajno del takšnega napada:
- Določitev cilja: Napadalec izbere stavbo ali območje, v katerega želi vstopiti.
- Zlije se z okolico: Oseba se obnaša tako, da daje vtis, da sodi tja.
- Izkoristi priložnost: Oseba počaka, da pooblaščena oseba odpre vrata.
- Pridobi dostop: Ko je enkrat znotraj zavarovanega območja, lahko napadalec izvede različne škodljive dejanja.
Pomembno je vedeti, da so tehnike »tailgatinga« tako raznolike kot drzne in se lahko glede na cilj precej razlikujejo. Najpogostejše taktike so:
- Pozabljiv zaposleni: Napadalec se pretvarja, da je pozabil svojo dostopno kartico, in prosi zaposlenega, naj ga spusti v stavbo.
- Nujni primer: Oseba se pretvarja, da ima nujni primer, da bi pridobila dostop do mobilne naprave žrtve. Ko dobi telefon, ga preusmeri na zlonamerne spletne strani, kjer se prenese zlonamerna programska oprema, na primer vohunska programska oprema.
- Dostavljavec: Oseba se izdaja za dostavljavca. Nosijo težke ali obsežne predmete in čakajo, da jim nekdo odpre vrata.
- Praktikant: Vsiljivec se pretvarja, da je nov v podjetju, in se vede, kot da išče določeno pisarno.
- Zasedena oseba: Oseba se pretvarja, da telefonira ali da je kako drugače zaposlena, da bi ustvarila vtis, da je zasedena in da pripada organizaciji ali ustanovi.
- Obiskovalec: Oseba trdi, da ima sestanek z dejanskim zaposlenim, in jo zaradi zaupanja spustijo v stavbo.
- Lažna identiteta: z uporabo ponarejene ali ukradene osebne izkaznice poskuša vsiljivec zavesti varnostno osebje ali elektronske varnostne sisteme.
- Odvračanje pozornosti: Sodelavec odvrača pozornost varnostnega osebja ali zaposlenih, medtem ko se storilec prikrade v stavbo.
Primer delovanja vožnje preblizu
Na podlagi primera je lažje razumeti, kako učinkovito in nevarno je lahko tesno sledenje, še posebej kadar ljudje ne upoštevajo varnostnih protokolov ali ne preverjajo motivov drugih. Spodnji primer bo pokazal, kako pomembno je, da smo na določenih območjih zgradbe vedno previdni. S tem bomo pomagali preprečiti, da bi do takšnih napadov sploh prišlo.
Sedež velike banke je opremljen z najnovejšo varnostno tehnologijo, pri glavnem vhodu pa je prisoten varnostnik. Napadalec, ki namerava vstopiti v prostor za drugimi osebami, je izbral to stavbo za svoj cilj in želi pridobiti dostop do notranjih sistemov banke, da bi ukradel zaupne podatke. Napadalec je že ugotovil, da zunanji IT-tehniki vsak četrtek prihajajo na sedež, da opravijo vzdrževalna dela. Napadalec si priskrbi uniformo, podobno tisti, ki jo nosijo IT-tehniki, ter si pripravi ponarejene dokumente in osebne izkaznice.
Naslednji dan se napadalec približa sedežu banke. Da bi deloval verodostojno, s seboj nosi kovček z orodjem. Pri vhodu naleti na skupino pravih IT-tehnikov. Izkoristil je priložnost in se jim pridružil, pri čemer je pretvarjal, da je del njihove ekipe. Ker je vizualno sovpadal s skupino IT-tehnikov, je lahko vstopil v banko, ne da bi ga kdo opazil ali ustavil, saj je hodil za drugimi. V notranjosti stavbe zaposlenega prosi za navodila, kako priti do določene strežniške sobe, in trdi, da je nov v ekipi. Zaposleni mu pokaže pot. V strežniški sobi napadalec priključi svoj prenosni računalnik in začne izpisovati zaupne podatke. Ko zbere dovolj informacij, neopazno zapusti stavbo. Z enostavnim sledenjem je napadalec lahko neopazno pridobil fizični dostop do območja z visoko varnostjo in ukradel dragocene podatke.
Kako zaščititi svoje podjetje pred nepooblaščenim vstopom
Če želite učinkovito preprečiti napade z vdorom prek »tailgatinga«, zgolj tehnične rešitve ne zadostujejo. Tailgating velja za problem na 8. plasti, kar pomeni, da pri tej vrsti varnostne grožnje največje tveganje predstavljajo človeške napake. Zato je ključnega pomena, da uvedete tudi ukrepe za ozaveščanje zaposlenih. Spodaj je navedenih nekaj ukrepov, s katerimi lahko zaščitite svoje podjetje:
- Usposabljanje: Zaposlene je treba seznaniti z nevarnostmi, povezanimi z vdorom v sistem, in jih usposobiti za zgodnje prepoznavanje napadov.
- Kamere: Nadzorne kamere lahko odvračajo storilce kaznivih dejanj in omogočajo preiskavo napadov s sledenjem, ko se ti zgodijo.
- Dvostopenjska avtentifikacija: Sistem, ki zahteva tako identifikacijsko kartico kot tudi PIN ali biometrično značilnost (na primer prstni odtis), lahko zmanjša tveganje za tailgating.
- Fizične ovire: Turniketi, zračne komore ali vrtljiva vrata, ki omogočajo vstop le eni osebi naenkrat, storilcem otežujejo neopažen dostop do prostora.
- Upravljanje obiskovalcev: Goste in zunanje izvajalce storitev je treba ob vstopu v stavbo registrirati in od njih zahtevati, da nosijo obiskovalsko izkaznico, ki je ves čas vidna.
- Redni varnostni pregledi: Izvajanje rednih pregledov in testiranj varnostnih ukrepov pomaga odkriti morebitne ranljivosti.
Za učinkovito zaščito pred nepooblaščenim dostopom je nujno, da se zavarujejo tudi informacijski sistemi. To vključuje redno posodabljanje programske opreme, izdelavo varnostnih kopij v skladu s pravilom 3-2-1 ter uporabo varnih gesel.