Skip to content

Seadmekoodi andmepüük kasvab 2026. aastal 1500 protsenti, vishing kahekordistub

Lühidalt: Seadmekoodi andmepüük ja vishing hoiavad 2026. aastal sihipäraselt kõrvale väljakujunenud turvakontrollidest, nagu MFA ja e-kirjafiltrid, jättes maha märkimisväärselt vähem forensilisi jälgi.

Uuemad sotsiaalse manipuleerimise tehnikad võimaldavad ründajatel mööda hiilida väljakujunenud turvakontrollidest, jättes seejuures maha oluliselt vähem forensilisi jälgi. CISO-de jaoks tähendab see, et klassikalised andmepüügivastased kaitsemeetmed muutuvad üha sagedamini mõjutuks.

Värsked analüüsid näitavad, et seadmekoodi andmepüügi juhtumite arv on 2026. aastal kasvanud 1500 protsenti. Selle tehnika puhul kuritarvitavad ründajad OAuth-i seadmeautoriseerimise voogu, mis on algselt mõeldud seadmetele ilma brauseri või klaviatuurita, näiteks nutiteleritele või IoT-seadmetele. Kasutajaid meelitatakse sisestama õiguspärast sisselogimiskoodi tõelisel Microsofti või Google’i sisselogimislehel, mille tulemusel saavad ründajad kehtiva juurdepääsutokeni, ilma et neil oleks vaja hankida klassikalisi mandaate, näiteks paroole. Samal ajal on samas ajavahemikus kahekordistunud ka vishing ehk telefonikõne teel toimuv andmepüük.

Mõlemal tehnikal on ühine joon: need hoiavad sihipäraselt kõrvale väljakujunenud tehnilistest kontrollidest, nagu mitmeastmeline autentimine, e-kirjafiltrid või URL-i maine kontrollid. Kuna seadmekoodi andmepüügi puhul toimub sisselogimine asjaomase identiteediteenuse pakkuja õiguspärasel lehel, ei toimi paljud klassikalised andmepüügi tuvastamise mehhanismid, mis on suunatud võltsitud sisselogimislehtedele või kahtlastele URL-idele. Vishing omakorda kasutab ära inimestevahelist suhtlust telefoni teel, kus sellised sotsiaalse manipuleerimise elemendid nagu kiireloomulisuse tekitamine või teeseldud IT-toe päringud on kirjalikust suhtlusest raskemini automaatselt tuvastatavad.

Turvajuhtidele tähendab see topeltprobleemi: ühelt poolt jätavad need ründeviisid maha vähem kasutatavaid forensilisi jälgi kui klassikaline mandaatide andmepüük, mis raskendab intsidentidele reageerimist ja ründaja tuvastamist. Teiselt poolt eeldab kaitse tehniliste meetmete, näiteks seadmekoodi voogude piiramise või jälgimise oma identiteedihalduse taristus, ja organisatoorsete meetmete, näiteks vishingu stsenaariumidele suunatud teadlikkuse koolituste ja väidetavate IT-toe päringute kontrollitud tagasihelistamise protsesside, kombineerimist.

CISO-d peaksid kontrollima, kas nende identiteediteenuse pakkuja konfiguratsioon vajab seadmekoodi voogu üldse, ja kui ei, siis selle deaktiveerima või piirama tingimusliku juurdepääsu (Conditional Access) reeglitega. Lisaks on soovitatav üle vaadata olemasolevad tuvastuskasutusjuhtumid SIEM-is või SOC-is, kontrollimaks, kas ebatavalised seadmekoodi sisselogimised ja helpdeski identiteedi võltsimisega seotud kõnemustrid üldse tuvastatakse.


Allikas: www.darkreading.com · Avaldatud 4. augustil 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 poolt.

Share on: