Интерактивно обучение по Мрежова и информационна сигурност

Разпознай заплахата преди да е късно

0 фишинг имейла дневно
0% от атаките започват с имейл
0% от пробивите са чрез фишинг
Скролни надолу

Какво е фишинг?

Фишингът (Phishing) е вид социално инженерство (Social Engineering) — техника, при която атакуващият се представя за доверен източник, за да измами жертвата да предостави чувствителна информация или да изпълни зловреден софтуер.

Имейл фишинг

Най-разпространената форма. Атакуващият изпраща фалшив имейл, маскиран като легитимно съобщение от банка, компания или колега. Целта е жертвата да кликне на зловреден линк или да отвори прикачен файл.

Термин: Email Phishing / Имейл фишинг

Спиър фишинг

Целенасочена атака срещу конкретен човек или организация. Атакуващият предварително проучва жертвата и създава персонализирано съобщение, което е много по-трудно за разпознаване от масовия фишинг.

Термин: Spear Phishing / Целенасочен фишинг

Зловреден прикачен файл

Файлове с разширения като .exe, .scr, .bat маскирани като документи. При отваряне инсталират малуер (malware) — зловреден софтуер, който краде данни или криптира файлове.

Термин: Malware / Зловреден софтуер

Разпознай фалшивия имейл

Получихте подозрителен имейл. Натиснете върху елементите, които ви се струват съмнителни. Открийте всички 6 подозрителни елемента.

Открити: 0 / 6

Отлично! Открихте всички подозрителни елемента!

Вече знаете как да разпознавате фишинг имейли. Но какво се случва, ако все пак отворите зловредния файл?

Вижте последствията

Какво се случва, ако отворите файла?

Един клик може да компрометира цялата организация. Ето какво се случва стъпка по стъпка, когато отворите зловредния прикачен файл.

1

Потребителят отваря файла

Файлът Obnovyavane_na_parola.exe изглежда безобиден, но е изпълним файл. Операционната система го стартира като програма.

Execution / Изпълнение на зловреден код
2

Малуерът се инсталира незабелязано

Троянски кон (Trojan) се инсталира скрито. Той се маскира като легитимен процес и работи във фонов режим без потребителят да забележи.

Trojan Horse / Троянски кон
3

Кийлогър записва всичко

Кийлогър (Keylogger) записва всяко натискане на клавиш: пароли, съобщения, банкови данни. Всичко въведено се предава на атакуващия.

Keylogger / Кийлогър
4

Данните се изпращат към атакуващия

Събраната информация — пароли, документи — се изпраща към Command & Control (C2) сървър, контролиран от хакера. Това е ексфилтрация на данни.

Data Exfiltration / Ексфилтрация на данни
5

Рансъмуер криптира файловете

Рансъмуерът (Ransomware) криптира всички файлове. Появява се съобщение с искане за откуп в криптовалута за декриптиращ ключ.

Ransomware / Рансъмуер (софтуер за откуп)
6

Цялата мрежа е компрометирана

Чрез откраднатите пароли атакуващият прониква в други системи. Ако всички споделят една администраторска парола, целият бизнес е под заплаха.

Lateral Movement / Странично разпространение
attacker@c2-server:~$

Кой какъв достъп трябва да има?

Принципът на минималните привилегии (Principle of Least Privilege) казва: всеки потребител трябва да има само достъпа, необходим за работата му. Нищо повече.

Правилно разпределение Всички са администратори

Потребител

User
  • Четене на собствени файлове
  • Редактиране на собствени файлове
  • Използване на приложения
  • Инсталиране на софтуер
  • Достъп до сървъри
  • Промяна на системни настройки
  • Управление на потребители

Модератор

Moderator
  • Четене на собствени файлове
  • Редактиране на собствени файлове
  • Използване на приложения
  • Преглед на потребителска активност
  • Одобряване на заявки
  • Промяна на системни настройки
  • Управление на потребители

Администратор

Admin
  • Четене на собствени файлове
  • Редактиране на собствени файлове
  • Използване на приложения
  • Преглед на потребителска активност
  • Одобряване на заявки
  • Промяна на системни настройки
  • Управление на потребители
Опасност! Когато всички имат администраторски достъп, един компрометиран акаунт означава пълен достъп за атакуващия до цялата система.
RBAC (Role-Based Access Control) — Контрол на достъпа, базиран на роли. Всеки потребител получава роля (User, Moderator, Admin), която определя какво може да прави в системата. Това е индустриален стандарт за управление на правата.

Защо еднаквите пароли са проблем?

Когато всички администратори използват една и съща парола, пробив в един акаунт означава пробив във всички. Натиснете бутоните по-долу и вижте разликата.

Обща парола: admin123

Сървър
Админ 1 admin123
Админ 2 admin123
Админ 3 admin123
Админ 4 admin123

Атакуващият фишна Админ 1 и получи паролата admin123. Тъй като всички използват същата парола — всички акаунти и сървърът са компрометирани.

VS

Индивидуални пароли + 2FA

Сървър
Админ 1 J#k9$mP2!
Админ 2 Qw8&zL4@x
Админ 3 Rt5*nB7#v
Админ 4 Yh3!pD9@k

Атакуващият фишна Админ 1, но паролата е уникална и 2FA блокира достъпа. Останалите акаунти и сървърът остават защитени.

Добри практики за пароли

Уникални пароли

Всеки акаунт — различна, силна парола. Минимум 12 символа с букви, цифри и специални знаци.

2FA (Двуфакторна автентикация)

Дори паролата да бъде открадната, 2FA изисква втори код от телефон или ключ за достъп.

Password Manager

Мениджър на пароли генерира и съхранява сложни пароли. Запомняте само една главна парола.

Какво научихме?

Нека обобщим основните принципи за защита от фишинг атаки и правилно управление на достъпа.

01

Разпознавай фишинга

  • Проверявай адреса на подателя внимателно
  • Не се поддавай на изкуствена спешност
  • Не отваряй .exe файлове от имейл
  • Проверявай URL адресите преди клик
  • Бъди подозрителен към безлични обръщения
02

Последствията са реални

  • Малуерът се инсталира незабелязано
  • Кийлогърите крадат пароли в реално време
  • Рансъмуерът може да блокира целия бизнес
  • Атаката се разпространява из мрежата
  • Възстановяването е скъпо и бавно
03

Управлявай достъпа

  • Прилагай принципа на минималните привилегии
  • Използвай RBAC — роли с дефинирани права
  • Никога не споделяй администраторски пароли
  • Активирай 2FA за всички акаунти
  • Използвай мениджър на пароли

Провери знанията си

Въпрос 1 / 5