TeamPCP sulaikymai: kibernetinės gaujos veikia kaip verslas

·


TeamPCP kibernetinės grupuotės sulaikymų iliustracija

TeamPCP sulaikymai primena nepatogų dalyką: kibernetinės gaujos šiandien veikia ne kaip pavieniai paaugliai rūsyje, o kaip procesą turintys verslai.

Ars Technica rašo, kad pareigūnai sulaikė du įtariamus produktyvios įsilaužėlių grupės narius. Grupė siejama su tiekimo grandinės atakų kampanija, paveikusia daugiau nei 1 000 organizacijų.

Tai skamba toli, kol supranti, kad tiekimo grandinė reiškia paprastą dalyką: kartais užtenka vieno silpnesnio tiekėjo.

KODĖL TIEKIMO GRANDINĖ SKAUDA

Įmonė gali turėti stiprius slaptažodžius, gerą ugniasienę ir tvarkingą IT komandą. Bet jei prisijungimą turi tiekėjas, integracija ar trečios šalies įrankis, rizika ateina pro šonines duris.

Tai kaip namuose: gali užrakinti paradines duris, bet jeigu sandėliuko langas atviras, vagis nesiginčys dėl architektūros.

Kibernetinės grupuotės tai supranta. Jos ieško kelio, kuris duoda daug aukų vienu veiksmu.

DI ČIA IRGI KEIČIA TEMPĄ

DI įrankiai gali padėti gynybai: greičiau analizuoti žurnalus, rasti keistus prisijungimus, prioritetizuoti incidentus.

Bet puolėjai irgi mokosi. Automatizacija padeda rašyti laiškus, testuoti paviršius, greičiau suprasti pavogtus duomenis.

Todėl kibernetinis saugumas nebėra vien IT skyriaus stalčius. Tai vadovų darbotvarkė.

KĄ VERTA PASITIKRINTI

Pirmas klausimas labai paprastas: kas turi prieigą prie jūsų sistemų? Ne tik darbuotojai, bet ir tiekėjai, buhalterinės sistemos, rinkodaros įrankiai, integracijos.

Antras klausimas: ar žinote, ką darytumėte pirmą valandą po incidento? Jei atsakymas miglotas, planas dar nėra planas.

Trečias: ar turite žurnalus, kuriuos kažkas realiai žiūri, o ne tik kaupia dėl ramybės?

FAQ

Kas yra tiekimo grandinės ataka?

Tai ataka, kai nusikaltėliai taikosi į tiekėją, įrankį ar integraciją, kad per ją pasiektų daugiau organizacijų.

Kodėl tokios atakos pavojingos?

Nes vienas pažeistas taškas gali atverti kelią į daugelį klientų ar partnerių sistemų.

Kaip įmonei pradėti gintis?

Inventorizuoti prieigas, riboti tiekėjų teises, stebėti žurnalus ir turėti incidento veiksmų planą.

Šaltinis: Ars Technica.

Jei jūsų įmonėje DI jau jungiamas prie sistemų, prieigų peržiūra turi eiti kartu. Praktinius saugaus naudojimo principus aptariame MasterSprint.