Belső fenyegetést is jelent a távoli asztal

​A kibertámadások jelentős részében szerephez jutó távoli asztali kapcsolatokat nem elégséges csak az internet felől védeni.
 

A Sophos közzétette az "Active Adversary Playbook 2021" című elemzését, amely részletezi a kiberbűnözők módszereit, az általuk alkalmazott eszközöket és eljárásokat. Emellett beszámol a támadások dinamikájáról is. 

A biztonsági cég adatai azt mutatják, hogy szervezetek az őket ért támadásokat átlagosan 11 nap elteltével fedezték fel. Számításba véve, hogy ezen tevékenységek egy részének implementálása csak percekbe vagy néhány órába telik - és gyakran éjszaka vagy munkaidőn kívül megy végbe - 11 nap bőven elég időt nyújt a támadóknak arra, hogy kárt okozzanak a szervezet hálózatán. Fontos azt is megjegyezni, hogy a zsarolóvírus támadásoknál általában rövidebb a hálózaton töltött idő, mint a "rejtőzködő" támadásoknál, mivel az előbbieknél a gyors pusztítás a fő cél.

A támadások 90 százalékánál használtak RDP (Remote Desktop Protocol) protokollt - az esetek 69 százalékánál a támadók az RDP-t a helyi hálózatokban történő mozgáshoz vették igénybe. Az RDP-nél alkalmazott biztonsági intézkedések, mint például a VPN-ek általában a külső hozzáférések elleni védelemre fókuszálnak. Ezek azonban nem működnek, ha a támadó már a hálózaton belül van. Az RDP belső hálózatban történő mozgáshoz való használata egyre általánosabb az aktív, kézzel vezérelt támadásoknál.

A kibertámadások egy jelentős részében szerephez jut a PowerShell. Az esetek 58 százalékában a Cobalt Strike bukkant fel, míg a PsExec előfordulása 49%, a Mimikatzé 33%, a GMER-é 19% volt. 

A Sophos által vizsgált támadások 81 százalékának zsarolóvírus is részét képezte. Egy ilyen károkozó futtatása gyakran az a pont, amikor a támadás láthatóvá válik az IT biztonsági csapat számára. 

"A fenyegetések világa egyre zsúfoltabbá és komplexebbé válik. A vállalatok számára kritikus, hogy megértsék azokat a jeleket, melyekre figyelniük kell, és amelyeket ki kell vizsgálniuk"

- tette hozzá John Shier, a Sophos biztonsági tanácsadója.
 
  1. 4

    Az Apple Xcode két biztonsági javítással gyarapodott.

  2. 3

    A Netgate pfSense esetében egy biztonsági rés befoltozására van szükség.

  3. 4

    Az Apple 105 biztonsági hibáról számolt be a macOS kapcsán.

  4. 4

    Jelentős mennyiségű biztonsági javítás érkezett az iOS és iPadOS operációs rendszerekhez.

  5. 4

    Megjelent a watchOS legújabb verziója, amely számos biztonsági frissítéssel szolgál.

  6. 3

    A Google két biztonsági hibát javított az Androidban, amelyek közül az egyik kritikus veszélyességű.

  7. 4

    A RUCKUS Network Director (RND) egy biztonság hibát tartalmaz.

  8. 4

    21 biztonsági rést foltoztak be a Microsoft fejlesztői az Edge webböngészőn.

  9. 4

    A Docker Compose egy súlyos sebezhetőséget tartalmaz.

  10. 4

    Jelentős mennyiségű biztonsági frissítés érkezett a Google Chrome webböngészőhöz.

Partnerhírek
Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

hirdetés
Közösség