Заброшенное оборудование стало точкой входа для хакеров

Заброшенное оборудование стало точкой входа для хакеров

Заброшенное оборудование стало точкой входа для хакеров

Более чем в половине инцидентов, связанных с проникновением в ИТ-инфраструктуру, злоумышленники использовали «заброшенное» сетевое оборудование.

Как показала статистика, собранная департаментом управления поверхностью атаки (ASM) компании F.A.C.C.T. за 2023 год, в 55% инцидентов именно забытая и заброшенное сетевое оборудование становилось точкой входа для киберпреступников.

Технический руководитель этой структуры Николай Степанов в комментарии для «Известий» назвал эту тенденцию общей как для мира в целом, так и для России.

Заброшенное оборудование имеет доступ к инфраструктуре, но при этом находится вне зоны действия систем мониторинга. Прошивки и ПО также не обновляются, в итоге данные устройства оказываются легко уязвимы для атак.

При получении доступа к нему хакеры смогут оценить структуру сети и планировать продолжение атаки, при этом оставаясь невидимыми. В ряде случаев на таких устройствах могут храниться логины и пароли. Да и обычная конфигурационная информация может быть полезна для злоумышленников как источник информации о структуре сети.

Дальше за проникновением следует атака. Ее целью может быть кража данных, заражение вымогательскими программами или вайперами.

При этом, как отмечает Николай Степанов, сетевой периметр компании постоянно обрастает разными активами, за которыми перегруженный ИТ-персонал теряет контроль из-за того, что аудиты активов или не производятся, или происходят редко.

В результате оказывается, что сегмент, ставший «точкой входа» для хакеров, был запущен несколько лет назад сотрудником, который уже давно не работает в компании, под какую-то задачу, после решения которой о нем забыли и не вспоминали до самого инцидента.

Для предотвращения такого эксперты, опрошенные «Известиями», рекомендуют проводить регулярную инвентаризацию активов. Должен быть порядок вывода из эксплуатации неиспользуемых устройств, который надо неукоснительно соблюдать.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Код Безопасности запустил сервис моделирования кибератак

Компания «Код Безопасности» анонсировала запуск сервиса моделирования кибератак. Новинка позволяет выявить основные этапы вторжения по матрице MITRE ATT&CK и вовремя купировать инцидент, а также выстроить систему предотвращения критичных событий.

Новый сервис использует датасет из 400 сценариев атаки, зафиксированных за последний год. Текущая версия MITRE ATT&CK — 15.1, актуальность матрицы — 08.10.2024; параллельно пользователю выводится информация о том, какие техники закрываются продуктами «Кода Безопасности».

Пользоваться ИБ-сайтом просто:

  1. Выбрать отрасль.
  2. Ознакомиться с ТОП-10 техник, актуальных для данной отрасли (на русском языке).
  3. Выбрать технику.
  4. Просмотреть детализацию.
  5. Визуализировать сценарий.

Воспроизвести действия злоумышленников можно двумя способами. Базовая модель отображает часто встречающиеся связи для выбранной техники (до и после ее использования), расширенная — порядок применения смежных техник.

 

Кибератаки состоят из последовательности действий, при этом взломщики могут пребывать в сети много дней, месяцев и даже несколько лет. Используемые ими сценарии различны, одни уходят в небытие из-за роста осведомленности потенциальных жертв и эффективности защиты, другие популярны и по сей день.

Чтобы пресечь атаку, необязательно фиксировать все действия, совершаемые злоумышленниками. Достаточно определить основные этапы — в этом могут помочь средства моделирования.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru