Angriff zur Rechteausweitung

10. Februar 2022 | Cybrary Angriff zur Rechteausweitung


Angriff mit Privilegienerweiterung durch Cybrary

Sichern Sie Ihr Unternehmen noch heute mit CyberHoot!!!


Jetzt anmelden

Angriffe zur Rechteausweitung Angreifer erlangen erweiterte (administrative) Rechte oder Privilegien, die über die eines normalen, nicht privilegierten Benutzers hinausgehen. Privilegienerweiterung erweitert den Zugriff eines Hackers auf ein Computersystem schrittweise, indem er Sicherheitslücken ausnutzt. Je nach Angriffsstrategie und -ziel werden horizontale und vertikale Privilegienerweiterungsangriffe unterschieden. Privilegienerweiterungsangriffe können allgemeine Ziele wie ein ganzes System oder Netzwerk haben, aber auch gezielter sein, beispielsweise auf einen bestimmten Benutzer oder eine bestimmte Anwendung.

Horizontaler Privilegien-Eskalationsangriff

Bei der horizontalen Rechteausweitung erhält der Angreifer Zugriff auf ein Benutzerkonto und erweitert dessen Berechtigungen. Diese Art der Rechteausweitung ist in der Regel anspruchsvoller, da sie ein tieferes Verständnis der Schwachstellen des Systems und den verstärkten Einsatz von Hacking-Tools erfordert. Angreifer nutzen häufig Phishing-Kampagnen, um sich Zugriff auf ein Konto zu verschaffen. 

Für die Erhöhung von Berechtigungen bei horizontaler Rechteausweitung stehen verschiedene Optionen zur Verfügung. Die Ausnutzung von Betriebssystem-Schwachstellen ist eine der beliebtesten Methoden, um mit einem einfachen, nicht privilegierten Benutzerkonto Root-Zugriff zu erlangen und einen Exploit für diese Art von horizontaler Rechteausweitung auszulösen.

Vertikaler Privilegien-Eskalationsangriff

Eine vertikale Rechteausweitung liegt vor, wenn Angreifer direkten Zugriff auf ein Konto erhalten, das bereits über die erforderlichen Berechtigungen verfügt. Diese Art der Rechteausweitung ist einfacher durchzuführen, da keine weiteren Schritte erforderlich sind. In diesem Fall konzentriert sich der Angriff darauf, ein Konto mit den erforderlichen Berechtigungen zu identifizieren und Zugriff darauf zu erhalten. Multi-Faktor-Authentifizierung kann eine wichtige Verteidigungsmaßnahme gegen vertikale Angriffe zur Rechteausweitung sein, die auf Diebstahl und Missbrauch von Konten oder Anmeldeinformationen basieren.

Was bedeutet das für ein KMU?

KMUs müssen proaktive Maßnahmen ergreifen, um sich vor Hackern zu schützen und zufällig or böswillige Insider-Bedrohungen in Ihrem Unternehmen.

Befolgen Sie das Prinzip der geringsten Berechtigung (entziehen Sie den Benutzern Administratorrechte).

Implementierung der Prinzip der geringsten Privilegien durch Entfernen Administratorrechte von jedem Mitarbeiter ist ein wichtiger Schritt. Es kann den Unterschied zwischen einem großen Ransomware Kompromissvorfall und überhaupt kein Vorfall.

Wenn ein Mitarbeiter von einem Hacker dazu verleitet wird, Malware auf seinen Computer herunterzuladen und auszuführen, sollte das Fehlen von Administratorrechten die Installation der Malware verhindern. Das Fehlen lokaler Computersystemrechte könnte die Malware daran hindern, die Dateien des Benutzers sowie die Dateien, auf die er auf Netzwerkdateiservern zugreifen kann, zu verschlüsseln. 

Etablieren Sie leistungsstarke Patch- und Schwachstellenmanagementprozesse

Eine weitere wichtige Schutzmaßnahme ist die Einführung effektiver Patch- und Schwachstellenmanagementprozesse. Aktualisieren Sie ungepatchte Systeme und Anwendungen regelmäßig (mindestens monatlich). Sie können eine Cloud-basierte Patchmanagement-Lösung einsetzen, um Software bei Bedarf automatisch zu aktualisieren. Die meisten Managed Service Provider nutzen einen der drei großen Fernüberwachung und -verwaltung (RMM)-Lösungen (Connectwise, Datto und Kaseya) zum Patchen ihrer verwalteten Systeme. Diese RMM-Lösungen bieten ihren Kunden neben getesteten und validierten Patching-Diensten auch Überwachung und Fernzugriff.

Standalone-Patch-Management-Lösungen für Unternehmen, die die oben genannten RMM-Lösungen nicht verwenden, umfassen ManageEngine, Automox und Mosyl.

Zusätzliche Empfehlungen zur Cybersicherheit

Darüber hinaus helfen Ihnen die folgenden Empfehlungen dabei, sich und Ihr Unternehmen vor den verschiedenen Bedrohungen zu schützen, denen Sie tagtäglich ausgesetzt sein können. Alle unten aufgeführten Vorschläge können durch die Beauftragung der vCISO-Dienste von CyberHoot umgesetzt werden.

  1. Kontrollieren Sie Ihre Mitarbeiter mit Richtlinien und Verfahren. Sie benötigen mindestens eine Kennwortrichtlinie, eine Richtlinie zur akzeptablen Nutzung, eine Richtlinie zum Umgang mit Informationen und ein schriftliches Informationssicherheitsprogramm (WISP).
  2. Schulen Sie Ihre Mitarbeiter darin, wie sie Phishing-Attacken. Führen Sie ein Lernmanagementsystem wie CyberHoot ein, um Ihren Mitarbeitern die Fähigkeiten beizubringen, die sie benötigen, um selbstbewusster, produktiver und sicherer zu sein.
  3. Testen Sie Ihre Mitarbeiter mit Phishing-Angriffen. Mit den Phishing-Tests von CyberHoot können Unternehmen ihre Mitarbeiter mit glaubwürdigen Phishing-Angriffen testen und diejenigen, die scheitern, einem Phishing-Training unterziehen.
  4. Einsatz kritischer Cybersicherheitstechnologie, einschließlich Zwei-Faktor-Authentifizierung auf allen kritischen Konten. Aktivieren Sie E-Mail-SPAM-Filter, validieren Sie Backups, implementieren Sie DNS-Schutz, Antivirusund Anti-Malware auf allen Ihren Endpunkten.
  5. Stellen Sie im modernen Homeoffice-Zeitalter sicher, dass Sie die Verbindung zu Ihrem Netzwerk herstellende private Geräte verwalten, indem Sie deren Sicherheit (Patches, Virenschutz, DNS-Schutz usw.) validieren oder ihre Verwendung vollständig verbieten.
  6. Wenn Sie in den letzten zwei Jahren keine Risikobewertung durch Dritte durchführen ließen, sollten Sie jetzt eine durchführen lassen. Die Etablierung eines Risikomanagement-Rahmens in Ihrem Unternehmen ist entscheidend, um Ihre größten Risiken mit der begrenzten Zeit und dem begrenzten Geld zu bewältigen.
  7. Schließen Sie eine Cyber-Versicherung ab, um sich im Ernstfall abzusichern. Eine Cyber-Versicherung unterscheidet sich nicht von einer Auto-, Feuer-, Hochwasser- oder Lebensversicherung. Sie ist für Sie da, wenn Sie sie am meisten brauchen.

Alle diese Empfehlungen sind in CyberHoot, dem Produkt oder den vCISO-Services von CyberHoot, integriert. Mit CyberHoot können Sie Ihre Mitarbeiter steuern, schulen, bewerten und testen. Besuchen Sie CyberHoot.com und melden Sie sich noch heute für unsere Dienste an. Lernen Sie zumindest weiter, indem Sie sich für unseren monatlichen Newsletter zur Cybersicherheit um über aktuelle Updates zur Cybersicherheit auf dem Laufenden zu bleiben.

Um mehr über Privilege Escalation Attacks zu erfahren, sehen Sie sich dieses kurze 3-minütige Video an:

Quellen: 

RedTeam-Sicherheit

Jenseits von Vertrauen

Verwandte Begriffe:

Am wenigsten Privileg

Administratorrechte

CyberHoot stellt Ihnen weitere Ressourcen zur Verfügung. Nachfolgend finden Sie Links zu allen unseren Ressourcen. Schauen Sie sich diese jederzeit gerne an: 

Hinweis: Wenn Sie unseren Newsletter abonnieren möchten, besuchen Sie einen der oben stehenden Links (außer Infografiken), geben Sie Ihre E-Mail-Adresse auf der rechten Seite ein und klicken Sie auf „Senden Sie mir Newsletter.

Neueste Blogs

Bleiben Sie auf dem Laufenden mit den neuesten Sicherheitseinblicke

Entdecken und teilen Sie die neuesten Trends, Tipps und Best Practices zur Cybersicherheit – sowie neue Bedrohungen, vor denen Sie sich in Acht nehmen sollten.

Ihr Team kommuniziert bereits mit KI. So schützen Sie die IT.

Ihr Team kommuniziert bereits mit KI. So schützen Sie die IT.

KI-Tools haben sich unglaublich schnell in unseren Arbeitsalltag eingeschlichen! Jemand aus Ihrem Team schreibt eine E-Mail mit ChatGPT....

Weiterlesen
Was Flockkameras jedem Unternehmen über Daten und Vertrauen lehren

Was Flockkameras jedem Unternehmen über Daten und Vertrauen lehren

Sie kennen sie schon. Eine kleine schwarze Kamera an einem Mast in der Nähe einer Kreuzung, ein Solarpanel darauf, unauffällig...

Weiterlesen
Dringlichkeit, Emotion, Autorität: Wie ein Betrüger beinahe in eine Wirtschaftsprüfungsgesellschaft eindrang.

Dringlichkeit, Emotion, Autorität: Wie ein Betrüger beinahe in eine Wirtschaftsprüfungsgesellschaft eindrang.

Die Steuersaison hält Buchhalter auf Trab – und Betrüger ebenfalls. Anfang dieses Sommers geriet eine Wirtschaftsprüfungsgesellschaft in die Schlagzeilen…

Weiterlesen