Preuzimanje nalogaAccount Takeover
Preuzimanje naloga je trenutak kada napadač stiče punu kontrolu nad korisničkim nalogom — ne samo pristup, već i mogućnost da promeni lozinku, sekundarnu mejl adresu za oporavak, broj telefona i drugi faktor autentifikacije, dok je pravi vlasnik izbačen napolje, bez mogućnosti da se samostalno povrati tehničkim putem. Preuzimanje naloga je retko kad prva etapa napada. Najčešće je odredište prethodnih aktivnosti poput phishinga, zloupotrebe kredencijala i krađe tokena.
Pojam
opis · primeri · napomenePreuzimanje naloga je trenutak kada napadač stiče punu kontrolu nad korisničkim nalogom — ne samo pristup, već i mogućnost da promeni lozinku, sekundarnu mejl adresu za oporavak, broj telefona i drugi faktor autentifikacije, dok je pravi vlasnik izbačen napolje, bez mogućnosti da se samostalno povrati tehničkim putem. Preuzimanje naloga je retko kad prva etapa napada. Najčešće je odredište prethodnih aktivnosti poput phishinga, zloupotrebe kredencijala i krađe tokena.
Opis
Sa preuzetim nalogom napadač može da radi isto što i vlasnik, samo u svoju korist. Da se izjašnjava umesto vlasnika, kupuje i plaća umesto njega, pristupa dokumentima i servisima, navodi na maliciozne sadržaje, šalje lažne fakture, isporučuje malver - i sve to dok mu kontakti vlasnika veruju jer je nalog pravi. Najopasnija je mogućnost daljeg preuzimanja i neovlašćenog pristupa povezanim sistemima — preuzeta adresa elektronske pošte otvara vrata za reset lozinki na svim ostalim servisima. Domet štete može da bude ogroman, sve do potpunog preuzimanja digitalnog identiteta.
Odbrana se ponajviše oslanja na dvostruku autentifikaciju — kada lozinka procuri, napadač je i dalje blokiran pred drugim faktorom autentifikacije (uz napomenu da slabiji oblici drugog faktora mogu da se zaobiđu, pa vredi razmotriti jače, poput phishing resistant modela i hardverskih ključeva). Kao dopunu, neophodno je pravilno konfigurisati alarme i upozorenja koji reaguju na promene podataka za oporavak (mejl, telefon), prijave sa novih lokacija i uređaja, i aktivirati efikasnije načine za povraćaj preuzetih naloga, ukoliko postoje. Suština je da je ovu vrstu problema daleko lakše sprečiti nego lečiti.
Primeri
- Napadač preuzima mejl nalog žrtve i preko njega šalje lažne fakture i naloge za uplatu, poslovnim kontaktima i kolegama, koji ih obično plaćaju bez dodatnih provera, jer stižu sa poznate adrese.
- Kada na društvenoj mreži napadač izmeni adresu i telefon za oporavak naloga, vlasnik ga teško ili nikako ne vraća. Obično sledi otvaranje novog naloga i započinjanje izgradnje ispočetka, što je posebno bolno za poslovne naloge.
- Preuzimanjem korisničkog naloga zaposlenog u kompaniji, napadač je jednom nogom već u sistemu organizacije, što je daleko vrednije od samog naloga.
Napomene
- Preuzimanje naloga je češće posledica, a ređe uzrok problema. Phishing, zloupotreba kredencijala i krađa tokena su putevi koji vode do njega.
- Glavni nalog elektronske pošte, poslovni ili privatni, ključ je uspeha za napadača: sa njim može da resetuje lozinke svih drugih servisa. Za njega moraju da se aktiviraju sve dostupne bezbednosne mere.
Spomenuto u vestima
- 28. MAR 2026. Evropska komisija istražuje upad u AWS okruženje nakon kompromitacije naloga →
- 14. MAR 2026. Kritična ranjivost u LangSmith platformi omogućava preuzimanje naloga →
- 11. MAR 2026. Holandska vlada upozorava na otmicu naloga na Signal i WhatsApp servisima →
- 18. FEB 2026. GhostPairing: napad koji zloupotrebljava povezivanje uređaja na WhatsApp-u →
- 19. JAN 2026. Nemačka upozorava na preuzimanje Signal naloga visokih zvaničnika →
- 29. JUN 2026. Ruski akteri love Signal i WhatsApp naloge, SAD nude 10 miliona dolara za informacije →
- 19. MAJ 2026. Tycoon2FA preuzima Microsoft 365 naloge preko device-code phishinga →
- 7. MAJ 2026. Google Ads zloupotrebljen za phishing GoDaddy ManageWP naloga →
- 5. MAJ 2026. Google AppSheet zloupotrebljen u phishing kampanji za krađu Facebook naloga →
- 30. APR 2026. Nemačka sumnja na rusku Signal phishing kampanju protiv zvaničnika →
- 19. APR 2026. Još jedan učesnik napada na DraftKings osuđen na zatvor →
- 15. APR 2026. Krađa sesionih kolačića: zašto MFA nije dovoljna posle prijave →
- 14. APR 2026. Napadi na Okta naloge sve češće idu preko help deska i MFA resetovanja →
- 4. APR 2026. Device code phishing napadi eksplodirali kako se šire novi phishing kitovi →
- 2. APR 2026. EvilTokens olakšava device code phishing napade na Microsoft naloge →
- 29. MAR 2026. Iranom povezani akteri probili privatni mejl direktora FBI i pogodili Stryker wiper napadom →
- 13. MAR 2026. Meta uvodi upozorenja za sumnjive zahteve za prijateljstvo i prevare →
- 11. MAR 2026. Lažne ChatGPT i Gemini iOS aplikacije kradu Facebook naloge →
- 4. MAR 2026. Ransomver grupe sve više koriste krađu identiteta i AI alate →
- 17. FEB 2026. Zlonamerna Chrome ekstenzija krade 2FA kodove i podatke iz Facebook Business Manager-a →
Tehnike
izvodi se sa 6Odbrane
suzbija se sa 6Kako se brani. Klik vodi na stranicu pojma.