Angreb på privilegieeskalering er, når angribere opnår adgang til forhøjede (administrative) rettigheder eller privilegier ud over en simpel almindelig ikke-privilegeret bruger. Privilegieeskalering øger gradvist en hackers adgang til et computersystem ved at udnytte iboende sikkerhedssårbarheder. De klassificeres i horisontale og vertikale privilegieeskaleringsangreb baseret på angrebets strategi og mål. Privilegieeskaleringsangreb kan også have generelle mål som et helt system eller netværk, men angrebet kan også være mere fokuseret, såsom en bestemt bruger eller en specifik applikation.
Horisontal privilegieeskalering involverer, at angriberen får adgang til en brugerkonto og øger tilladelserne på den konto. Denne type privilegieeskalering er typisk mere udfordrende, da den generelt kræver en større forståelse af systemets sårbarheder og større brug af hackingværktøjer. Angribere bruger ofte phishing-kampagner til at udføre det første trin i at få adgang til en konto.
Der findes adskillige muligheder for at forhøje tilladelser i horisontal privilegieeskalering. Udnyttelse af sårbarheder i operativsystemer (OS) er en af de mest populære måder at opnå root-adgang på ved hjælp af en almindelig ikke-privilegeret brugerkonto for at få adgang til eller aktivere en udnyttelse til denne type horisontal privilegieeskaleringsangreb.
Vertikal privilegieeskalering sker, når angribere får direkte adgang til en konto, der allerede har de nødvendige privilegier til at nå deres mål. Denne type privilegieeskalering er nemmere at udføre, da den ikke kræver yderligere trin. I dette tilfælde fokuserer angrebet på at identificere en konto med de nødvendige privilegier og opnå adgang til den konto. Multi-faktor autentificering kan være et vigtigt forsvar mod vertikale angreb på privilegieeskalering baseret på tyveri og misbrug af konto- eller legitimationsoplysninger.
SMV'er skal tage proaktive foranstaltninger for at beskytte sig mod hackere og utilsigtet or ondsindede insidertrusler i din virksomhed.
Gennemførelse af princippet om mindste privilegier ved at fjerne Administratorrettigheder fra hver enkelt medarbejder er et vigtigt skridt. Det kan betyde forskellen mellem en større ransomware kompromishændelse og slet ingen hændelse.
Når en medarbejder bliver narret af en hacker til at downloade og køre malware på sin computer, bør manglende administratorrettigheder forhindre installation af malwaren. Denne mangel på lokale computersystemrettigheder kan forhindre malwaren i at kryptere brugerens filer samt de filer, de kan få adgang til på netværksfilservere.
En anden vigtig beskyttelsesforanstaltning er at etablere stærke processer til håndtering af patches og sårbarheder. Opdater automatisk ikke-patchede systemer og applikationer regelmæssigt (mindst månedligt). Du kan implementere en cloudbaseret patchhåndteringsløsning til automatisk at opdatere software, når og hvor det er nødvendigt. De fleste Managed Service Providers udnytter en af de tre store Fjernovervågning og -styring (RMM) løsninger (ConnectWise, Dattoog Kasserer) til at opdatere deres administrerede systemer. Disse RMM-løsninger tilbyder også overvågning og fjernadgang ud over testede og validerede patching-tjenester til deres kunder.
Standalone patch-håndteringsløsninger til virksomheder, der ikke bruger ovennævnte RMM-løsninger, inkluderer ManageEngine, Automoxog Mosyl.
Derudover vil disse anbefalinger nedenfor hjælpe dig og din virksomhed med at forblive sikre mod de forskellige trusler, I kan stå over for i det daglige. Alle nedenstående forslag kan opnås ved at hyre CyberHoots vCISO-tjenester.
Alle disse anbefalinger er indbygget i CyberHoot-produktet eller CyberHoots vCISO-tjenester. Med CyberHoot kan du styre, træne, vurdere og teste dine medarbejdere. Besøg CyberHoot.com og tilmeld dig vores tjenester i dag. Fortsæt som minimum med at lære ved at tilmelde dig vores månedlige Nyhedsbreve om cybersikkerhed for at holde sig opdateret om de seneste cybersikkerhedsopdateringer.
kilder:
Relaterede vilkår:
CyberHoot har også nogle andre ressourcer til rådighed. Nedenfor finder du links til alle vores ressourcer, du er velkommen til at tjekke dem ud, når du har lyst:
Bemærk: Hvis du vil abonnere på vores nyhedsbrev, skal du besøge et hvilket som helst link ovenfor (udover infografik), indtaste din e-mailadresse i højre side af siden og klikke på 'Send mig nyhedsbreve'.
Opdag og del de seneste cybersikkerhedstrends, tips og bedste praksisser – sammen med nye trusler, du skal være opmærksom på.
AI-værktøjer blev utroligt hurtigt en del af vores hverdag! En person på dit team skriver en e-mail med ChatGPT....
Læs mere
Du har set dem før. Et lille sort kamera på en pæl nær et vejkryds, et solpanel ovenpå, stille og roligt...
Læs mere
Skattesæsonen holder revisorer travlt beskæftiget, og det holder også svindlere travlt beskæftiget. Tidligere på sommeren blev et CPA-firma...
Læs mereFå et skarpere blik på menneskelige risici med den positive tilgang, der slår traditionel phishing-testning.
