Directoratul Național de Securitate Cibernetică (DNSC) a transmis un avertisment privind o campanie de atac care viza, în cursul acelei săptămâni, numeroși utilizatori de LinkedIn. Ținta sunt conturile protejate slab: parole ușor de ghicit și profiluri fără autentificare în doi pași. Odată pătrunși, atacatorii blochează accesul proprietarilor și transformă rețeaua profesională într-o pârghie de extorcare.
Cum funcționează atacul
Potrivit DNSC, accesul se obține fie prin credențiale de autentificare deja compromise, fie prin metode de forțare brută (brute-force), care testează automat combinații de parole până când nimeresc una validă. Lipsa autentificării în doi pași (2FA) elimină ultima barieră care ar putea opri un atacator chiar și după ce a ghicit parola.
După preluarea contului, atacatorii schimbă adresa de e-mail asociată cu una de pe domeniul rambler.ru și modifică parola. În unele cazuri activează chiar ei autentificarea în doi pași, tocmai pentru a împiedica recuperarea profilului de către proprietarul legitim. Practic, victima rămâne pe dinafară propriului cont.
Răscumpărare sau ștergere definitivă
Consecințele diferă de la caz la caz. Informațiile citate de DNSC, atribuite cercetătorilor de la Cyberint, descriu două scenarii pentru victimele acestei campanii.
Unii utilizatori au fost presați să plătească o răscumpărare pentru a recăpăta controlul sau s-au confruntat cu ștergerea permanentă a conturilor lor.
Pe fondul valului de atacuri, LinkedIn se confruntă cu un număr mare de cereri de sprijin de la utilizatorii care și-au pierdut accesul. Pentru o rețea profesională, unde contul concentrează istoricul de carieră, contactele și reputația, pierderea profilului nu este doar o neplăcere tehnică, ci poate avea efecte concrete asupra activității.
Ce pot face utilizatorii
Recomandările DNSC țin de igiena de bază a securității digitale: parole lungi și unice, diferite de la un serviciu la altul, și activarea autentificării în doi pași pe toate conturile importante. Aceste măsuri ridică semnificativ costul unui atac de tip brute-force și reduc șansele ca un cont să fie preluat chiar dacă parola ajunge să fie compromisă. În contextul în care identitatea profesională se mută tot mai mult online, protecția unui cont de LinkedIn devine la fel de importantă ca cea a contului bancar sau de e-mail.







