Što je logička bomba?

Mnogi kibernetički napadi pokreću se trenutno prema izboru napadača. One se pokreću preko mreže i mogu biti jednokratne ili aktivne kampanje. Međutim, neke klase napada su odgođene akcije i čekaju neku vrstu okidača. Najočitiji od njih su napadi koji zahtijevaju interakciju korisnika. Phishing i XSS napadi izvrsni su primjeri toga. Oba su pripremljena i pokrenuta od strane napadača, ali stupaju na snagu tek kada korisnik aktivira zamku.

Neki napadi su odgođene radnje, ali zahtijevaju poseban skup okolnosti da bi se aktivirali. Mogu biti potpuno sigurni dok se ne aktiviraju. Ove okolnosti mogu biti potpuno automatske, a ne aktivirane od strane ljudi. Ove vrste napada nazivaju se logičke bombe.

Osnove logičke bombe

Klasični koncept logičke bombe je jednostavan okidač datuma. U ovom slučaju, logička bomba neće učiniti ništa dok datum i vrijeme ne budu točni. U tom trenutku, logička bomba je "detonirana" i uzrokuje bilo kakvu štetnu radnju koju bi trebala učiniti.

Brisanje podataka standardni je postupak logičkih bombi. Brisanje uređaja ili ograničenijeg podskupa podataka relativno je jednostavno i može uzrokovati veliki kaos, uglavnom ako su ciljani kritični sustavi.

Neke logičke bombe mogu biti višeslojne. Na primjer, mogu postojati dvije logičke bombe, jedna postavljena da eksplodira u određeno vrijeme i jedna koja eksplodira ako se s drugom dirati. Alternativno, obje mogu provjeriti je li druga na svom mjestu i ugasiti se ako se na drugu diraju. Ovo daje određenu suvišnost u slučaju da bomba eksplodira, ali udvostručuje šansu da logička bomba bude uhvaćena unaprijed. To također ne smanjuje mogućnost identificiranja napadača.

Insajderska prijetnja

Insajderske prijetnje gotovo isključivo koriste logičke bombe. Vanjski haker mogao bi izbrisati stvari, ali također može imati izravnu korist krađom i prodajom podataka. Insajder je obično motiviran frustracijom, ljutnjom ili osvetom i razočaran je. Klasičan primjer prijetnje iznutra je zaposlenik koji je nedavno obaviješten da će uskoro izgubiti posao.

Predvidljivo, motivacija će pasti, a vjerojatno i radni učinak. Druga moguća reakcija je želja za osvetom. Ponekad će to biti sitne stvari poput uzimanja nepotrebno dugih pauza, ispisivanja velikog broja kopija životopisa na uredskom pisaču ili ometanja, nekooperativnosti i neugodnosti. U nekim slučajevima, poriv za osvetom može ići dalje do aktivne sabotaže.

Savjet: Drugi izvor insajderske prijetnje mogu biti izvođači. Na primjer, izvođač može implementirati logičku bombu kao policu osiguranja da će ga ponovno pozvati da riješi problem.

U ovom scenariju, logička bomba je jedan od mogućih ishoda. Neki pokušaji sabotaže mogu biti prilično trenutni. Njih je, međutim, često donekle lako povezati s počiniteljem. Na primjer, napadač bi mogao razbiti stakleni zid šefovog ureda. Napadač bi mogao otići u serversku sobu i počupati sve kablove iz servera. Mogli bi se zabiti autom u predsoblje ili u šefov auto.

Problem je u tome što uredi općenito imaju mnogo ljudi koji bi mogli primijetiti takve radnje. Također mogu imati CCTV za snimanje napadača koji počinje djelo. Mnoge poslužiteljske sobe zahtijevaju pametnu karticu za pristup, koja točno bilježi tko je ušao, izašao i kada. Kaos u automobilu također se može snimiti CCTV-om; ako se koristi napadačev automobil, on aktivno negativno utječe na napadača.

Unutar mreže

Prijetnja iznutra mogla bi shvatiti da su sve njihove moguće opcije fizičke sabotaže ili manjkave, da postoji velika vjerojatnost da će biti identificirane ili oboje. U tom bi slučaju mogli odustati ili odlučiti učiniti nešto na računalima. Za nekoga tko je tehnički vješt, pogotovo ako je upoznat sa sustavom, računalna sabotaža je relativno laka. Također ima privlačnost izgleda izazovnog za pripisivanje napadaču.

Mamac da vas je teško uhvatiti za napadača dolazi iz nekoliko čimbenika. Prvo , nitko ne traži logičke bombe, pa ih je lako promašiti prije nego što eksplodiraju.

Drugo , napadač može namjerno tempirati logičku bombu da eksplodira kada nisu u blizini. To znači da ne samo da se ne moraju nositi s neposrednim posljedicama, nego to "ne mogu biti oni" jer oni nisu bili tu da to učine.

Treće , posebno s logičkim bombama koje brišu podatke ili sustav, bomba se može izbrisati u procesu, potencijalno onemogućavajući pripisivanje.

Postoji nepoznat broj incidenata u kojima je ovo uspjelo za insajdersku prijetnju. Najmanje tri dokumentirana slučaja insajdera koji je uspješno aktivirao logičku bombu, ali je identificiran i osuđen. Postoje još najmanje četiri slučaja pokušaja korištenja u kojima je logička bomba identificirana i sigurno "razoružana" prije nego što je eksplodirala, što je opet rezultiralo identificiranjem i osudom insajdera.

Zaključak

Logička bomba je sigurnosni incident u kojem napadač postavlja odgođenu akciju. Logičke bombe koriste se gotovo isključivo od strane insajderskih prijetnji, prvenstveno kao osveta ili "polica osiguranja". Obično se temelje na vremenu, iako se mogu postaviti da budu pokrenuti određenom radnjom. Tipičan rezultat je brisanje podataka ili čak brisanje računala.

Insajderske prijetnje jedan su od razloga zašto im se zaposlenicima pri otpuštanju odmah onemogućuje pristup, čak i ako imaju otkazni rok. To osigurava da ne mogu zloupotrijebiti svoj pristup za postavljanje logičke bombe, iako ne pruža nikakvu zaštitu ako je zaposlenik “vidio natpis na zidu” i već postavio logičku bombu.


Leave a Comment

Kako instalirati SSD na stolna i prijenosna računala

Kako instalirati SSD na stolna i prijenosna računala

Kupili ste SSD u nadi da unaprijedite internu pohranu vašeg računala, ali ne znate kako instalirati SSD? Pročitajte ovaj članak odmah!

Kako pronaći IP adresu pisača

Kako pronaći IP adresu pisača

Imate problema s pronalaženjem IP adrese vašeg pisača? Pokazat ćemo vam kako to pronaći.

Što učiniti ako Powerbeats Pro ne može puniti u kutiji

Što učiniti ako Powerbeats Pro ne može puniti u kutiji

Ako vaši Powerbeats Pro ne pune, koristite drugi izvor napajanja i očistite svoje slušalice. Ostavite kutiju otvorenom dok punite slušalice.

Kako povezati prijenosno računalo sa sustavom Windows 11 s projektorom/TV-om

Kako povezati prijenosno računalo sa sustavom Windows 11 s projektorom/TV-om

Pročitajte ovaj članak kako biste naučili jednostavan korak-po-korak postupak za povezivanje prijenosnog računala s projektorom ili TV-om na sustavima Windows 11 i Windows 10.

Osnove 3D ispisa: Obavezna kontrolna lista za održavanje

Osnove 3D ispisa: Obavezna kontrolna lista za održavanje

Održavanje vašeg uređaja u dobrom stanju je nužno. Ovdje su neki korisni savjeti kako održati vaš 3D printer u vrhunskom stanju.

Kako popraviti GeForce Now grešku kod 0xC272008F

Kako popraviti GeForce Now grešku kod 0xC272008F

Upravo se pripremate za noć igranja koja će biti velika – upravo ste preuzeli “Star Wars Outlaws” na GeForce Now streaming servisu. Otkrijte jedini poznati način kako popraviti GeForce Now grešku kod 0xC272008F kako biste ponovno mogli igrati Ubisoft igre.

5 Razloga zašto vaš laptop pregrijava

5 Razloga zašto vaš laptop pregrijava

Saznajte koji su mogući razlozi za pregrijavanje vašeg laptopa, zajedno s savjetima i trikovima kako izbjeći ovaj problem i održati uređaj hladnim.

10 Najboljih NAS uređaja za pohranu za kućnu i profesionalnu upotrebu

10 Najboljih NAS uređaja za pohranu za kućnu i profesionalnu upotrebu

Bilo da tražite NAS za svoj dom ili ured, pogledajte ovu listu najboljih NAS uređaja za pohranu.

Osnove 3D ispisa: Savjeti za održavanje vašeg 3D pisača

Osnove 3D ispisa: Savjeti za održavanje vašeg 3D pisača

Održavanje vaših 3D pisača je vrlo važno kako bi se postigli najbolji rezultati. Evo nekoliko važnih savjeta koje treba imati na umu.

Canon Pixma MG5220: Skenirajte bez tinte

Canon Pixma MG5220: Skenirajte bez tinte

Kako omogućiti skeniranje na Canon Pixma MG5220 kada vam dođe do tinte.