Naslov koji kruži ovog tjedna obećavao je vijesti o hakerima koje sponzorira država, a koji ciljaju na rub poduzeća u kampanji s dva NetScaler zero-dayja. Tekst ispod govori nešto posve drugo. Opisuje tekuću kampanju preuzimanja LinkedIn računa usmjerenu na korisnike te platforme. To su dvije odvojene teme i čitatelji zaslužuju jasan pregled onoga što se o svakoj od njih zapravo zna.
Što izvješća zapravo opisuju
Tekst izvornog članka je kratak. Navodi da se pojavila tekuća operacija koja uključuje preuzimanje računa i da je posebno usmjerena na korisnike LinkedIna. To je puni opseg potvrđenih pojedinosti u tom tekstu.
Članak ne imenuje napadača i ne navodi koliko je računa pogođeno. Ne opisuje tehniku korištenu za preuzimanje računa i u svom tekstu uopće ne spominje NetScaler. Referenca na NetScaler pojavljuje se samo u naslovu.
To je važno jer naslov implicira jedinstvenu priču o naprednim upadima u mrežnu opremu poduzeća. Tekst upućuje na prijetnju usmjerenu prema potrošačima, protiv društvene i profesionalne mreže. Kada se naslov i tekst ne slažu, tekst je bolji vodič za ono što je doista objavljeno.
NetScaler zero-dayji i preuzimanje LinkedIna: postoji li veza?
Nikakva veza između njih nije utvrđena u materijalu koji smo pregledali. Ništa u izvornom tekstu ne govori da LinkedIn aktivnost i NetScaler ranjivosti dijele aktera, infrastrukturu ili vremenski okvir. Tretirati ih kao jednu kampanju bilo bi nagađanje.
NetScaler strana ima svoje zasebno izvještavanje. Kao što smo obradili u našem članku o NetScaler zero-dayju CVE-2026-88772 koji se iskorištava od rujna, skupina za koju se sumnja da je sponzorirana od države iskorištavala je tu ranjivost tjednima počevši od ranog rujna, prema Help Net Securityju. Ranjivost je jedna od dvaju nedavno objavljenih problema. Ta priča govori o uređajima na rubu poduzeća, vrsti opreme koju organizacije postavljaju na granicu svojih mreža.
LinkedIn priča, nasuprot tome, tiče se pojedinačnih korisničkih računa. Različite mete, različite ulazne točke i, zasad, nema dokaza o zajedničkom operateru. Moguće je da je naslov jednostavno spojio dvije stavke iz novinskog izvora, iako izvor to ne navodi. Dok neka vjerodostojna reportaža ne poveže njih, najsigurnije ih je tretirati kao neovisne.
Kako se preuzimaju LinkedIn računi
Izvor ne objašnjava metodu korištenu u ovoj kampanji, pa ne možemo reći kako se ti računi preuzimaju. Ono što možemo ponuditi jest opći pregled načina na koje se računi na bilo kojoj velikoj platformi obično kompromitiraju. Nijedan od ovih ne treba čitati kao potvrđene pojedinosti ove operacije.
- Ponovno korištene ili procurjele lozinke. Ako se lozinka s druge kompromitirane usluge podudara s vašom LinkedIn lozinkom, napadači je mogu automatski isprobati.
- Phishing. Lažne stranice za prijavu ili poruke koje oponašaju platformu mogu uhvatiti vjerodajnice, a ponekad i verifikacijski kod.
- Krađa sesije. Zlonamjerni softver na uređaju može ukrasti prijavljenu sesiju, što može zaobići lozinku u potpunosti.
- Zloupotreba oporavka računa. Ako napadač kontrolira adresu e-pošte ili telefonski broj povezan s vašim računom, možda može resetirati pristup.
Preuzet profesionalni račun nosi poseban rizik. Napadači mogu slati poruke vašim kontaktima dok izgledaju kao vi, što naknadne prijevare čini uvjerljivijima. Vaše veze, podaci o poslodavcu i povijest zaposlenja također postaju dostupni svakome tko kontrolira račun.
Od čega VPN štiti, a od čega ne
Budući da je ovo stranica usmjerena na VPN, vrijedi biti izravan. VPN šifrira promet između vašeg uređaja i VPN poslužitelja te skriva vašu IP adresu od stranica koje posjećujete. To pomaže na nepouzdanim mrežama poput javnog Wi-Fija.
Ne zaustavlja preuzimanje računa koje počinje ponovno korištenom lozinkom, phishing stranicom ili zlonamjernim softverom na vašem uređaju. Ako upišete valjane vjerodajnice na lažnu stranicu, VPN će tu predaju vjerno šifrirati. Preuzimanje računa uglavnom je problem identiteta i vjerodajnica, a ne prisluškivanja mreže, pa najbolje obrane stoje na razini računa.
Što to znači za vas
Ako koristite LinkedIn, nema potrebe za uzbunom, ali ovo je dobar trenutak za brzu provjeru. Izvor potvrđuje samo da je kampanja u tijeku i da cilja korisnike LinkedIna. Ne daje nikakve pokazatelje po kojima biste mogli utvrditi jeste li pogođeni, pa je opća higijena vaš najbolji potez.
Ako radite u IT-u ili upravljate mrežnom infrastrukturom, držite te dvije priče odvojenima u svom praćenju. LinkedIn kampanja ne mijenja vaše prioritete zakrpa za NetScaler, a NetScaler ranjivosti ne govore vam ništa o riziku na LinkedInu. Za stranu ruba poduzeća, naš NetScaler zero-day pregled sadrži dostupne pojedinosti.
Ključni zaključci za djelovanje
Kako biste smanjili svoju izloženost kampanji preuzimanja LinkedIn računa, poduzmite ove korake već danas:
- Uključite dvofaktorsku autentifikaciju u svojim sigurnosnim postavkama na LinkedInu. Aplikacija za autentifikaciju općenito je jača od SMS kodova.
- Pregledajte svoje aktivne sesije i odjavite se s bilo kojeg uređaja ili lokacije koje ne prepoznajete.
- Koristite jedinstvenu lozinku za LinkedIn, pohranjenu u upravitelju lozinkama, i promijenite je ako ste je ponovno koristili drugdje.
- Provjerite adresu e-pošte i telefonski broj povezane s vašim računom te i te račune zaštitite dvofaktorskom autentifikacijom.
- Budite skeptični prema neočekivanim porukama, uključujući one koje izgledaju kao da dolaze s LinkedIna ili od vaših vlastitih kontakata. Idite izravno na stranicu umjesto da klikate poveznice.
Ključna je poanta da su kampanja preuzimanja LinkedIn računa i NetScaler zero-dayji, prema trenutnim dokazima, odvojene priče. Provjerite svoje postavke računa sada i pročitajte naš članak o NetScaler zero-dayju za potpunu sliku o iskorištavanju na rubu poduzeća.




