Επιθέσεις κλιμάκωσης προνομίων είναι όταν οι επιτιθέμενοι αποκτούν πρόσβαση σε αυξημένα (διαχειριστικά) δικαιώματα ή προνόμια, πέρα από έναν απλό κανονικό μη προνομιούχο χρήστη. Η κλιμάκωση δικαιωμάτων αυξάνει προοδευτικά την πρόσβαση ενός χάκερ σε ένα σύστημα υπολογιστή εκμεταλλευόμενοι εγγενείς ευπάθειες ασφαλείας. Κατηγοριοποιούνται σε οριζόντιες και κάθετες επιθέσεις κλιμάκωσης δικαιωμάτων με βάση τη στρατηγική και τον στόχο της επίθεσης. Οι επιθέσεις κλιμάκωσης δικαιωμάτων μπορεί επίσης να έχουν γενικούς στόχους, όπως ένα ολόκληρο σύστημα ή δίκτυο, αλλά η επίθεση μπορεί επίσης να είναι πιο εστιασμένη, όπως σε έναν συγκεκριμένο χρήστη ή μια συγκεκριμένη εφαρμογή.
Η οριζόντια κλιμάκωση δικαιωμάτων περιλαμβάνει την απόκτηση πρόσβασης από τον εισβολέα σε έναν λογαριασμό χρήστη και την αύξηση των δικαιωμάτων σε αυτόν τον λογαριασμό. Αυτός ο τύπος κλιμάκωσης δικαιωμάτων είναι συνήθως πιο απαιτητικός, καθώς γενικά απαιτεί καλύτερη κατανόηση των ευπαθειών του συστήματος και μεγαλύτερη χρήση εργαλείων hacking. Οι εισβολείς συχνά χρησιμοποιούν καμπάνιες ηλεκτρονικού "ψαρέματος" (phishing) για να εκτελέσουν το πρώτο βήμα απόκτησης πρόσβασης σε έναν λογαριασμό.
Υπάρχουν αρκετές επιλογές για την αύξηση των δικαιωμάτων στην οριζόντια κλιμάκωση δικαιωμάτων. Η εκμετάλλευση ευπαθειών του λειτουργικού συστήματος (OS) είναι μια από τις πιο δημοφιλείς για την απόκτηση πρόσβασης σε επίπεδο root χρησιμοποιώντας έναν απλό λογαριασμό χρήστη χωρίς δικαιώματα για πρόσβαση ή ενεργοποίηση ενός exploit για αυτόν τον τύπο επίθεσης οριζόντιας κλιμάκωσης δικαιωμάτων.
Η κάθετη κλιμάκωση προνομίων συμβαίνει όταν οι εισβολείς αποκτούν άμεση πρόσβαση σε έναν λογαριασμό που έχει ήδη τα προνόμια που απαιτούνται για την επίτευξη του στόχου τους. Αυτός ο τύπος κλιμάκωσης προνομίων είναι ευκολότερος στην εκτέλεση, καθώς δεν απαιτεί περαιτέρω βήματα. Σε αυτήν την περίπτωση, η επίθεση επικεντρώνεται στον εντοπισμό ενός λογαριασμού με τα απαραίτητα προνόμια και στην απόκτηση πρόσβασης σε αυτόν τον λογαριασμό. Έλεγχος ταυτότητας πολλαπλών παραγόντων μπορεί να αποτελέσει βασική άμυνα ενάντια σε επιθέσεις κάθετης κλιμάκωσης προνομίων που βασίζονται σε κλοπή και κατάχρηση λογαριασμού ή διαπιστευτηρίων.
Οι ΜΜΕ πρέπει να λάβουν προληπτικά μέτρα για να προστατευτούν από τους χάκερ και λάθος or κακόβουλες εσωτερικές απειλές στην εταιρεία σας.
Εφαρμογή του αρχή του ελάχιστου προνομίου αφαιρώντας Δικαιώματα Διαχειριστή από κάθε εργαζόμενο είναι ένα ζωτικό βήμα. Μπορεί να κάνει τη διαφορά μεταξύ ενός μεγάλου ransomware συμβάν συμβιβασμού και κανένα απολύτως συμβάν.
Όταν ένας υπάλληλος εξαπατηθεί από έναν χάκερ ώστε να κατεβάσει και να εκτελέσει κακόβουλο λογισμικό στον υπολογιστή του, η έλλειψη δικαιωμάτων διαχειριστή θα πρέπει να εμποδίζει την εγκατάσταση του κακόβουλου λογισμικού. Αυτή η έλλειψη δικαιωμάτων στο τοπικό σύστημα υπολογιστή θα μπορούσε να εμποδίσει το κακόβουλο λογισμικό να κρυπτογραφήσει τα αρχεία αυτού του χρήστη, καθώς και τα αρχεία στα οποία μπορεί να έχει πρόσβαση σε διακομιστές αρχείων δικτύου.
Ένα άλλο σημαντικό προστατευτικό μέτρο που πρέπει να έχετε είναι η δημιουργία ισχυρών διαδικασιών διαχείρισης ενημερώσεων κώδικα και ευπαθειών. Αυτόματη ενημέρωση συστημάτων και εφαρμογών που δεν έχουν υποβληθεί σε ενημέρωση κώδικα σε τακτική βάση (τουλάχιστον μηνιαία). Μπορείτε να αναπτύξετε μια λύση διαχείρισης ενημερώσεων κώδικα που βασίζεται στο cloud για την αυτόματη ενημέρωση λογισμικού όποτε και όπου είναι απαραίτητο. Οι περισσότεροι πάροχοι διαχειριζόμενων υπηρεσιών αξιοποιούν έναν από τους τρεις μεγάλους. Απομακρυσμένη παρακολούθηση και διαχείριση (RMM) λύσεις (Συνδεδεμένα, Dattoκαι Κάσεια) για την ενημέρωση κώδικα των διαχειριζόμενων συστημάτων τους. Αυτές οι λύσεις RMM παρέχουν επίσης παρακολούθηση και απομακρυσμένη πρόσβαση, εκτός από δοκιμασμένες και επικυρωμένες υπηρεσίες ενημέρωσης κώδικα στους πελάτες τους.
Οι αυτόνομες λύσεις διαχείρισης ενημερώσεων κώδικα για εταιρείες που δεν χρησιμοποιούν τις προαναφερθείσες λύσεις RMM περιλαμβάνουν ManageEngine, Automoxκαι Mosile.
Επιπλέον, οι παρακάτω συστάσεις θα βοηθήσουν εσάς και την επιχείρησή σας να παραμείνετε ασφαλείς απέναντι στις διάφορες απειλές που ενδέχεται να αντιμετωπίζετε καθημερινά. Όλες οι προτάσεις που αναφέρονται παρακάτω μπορούν να αποκτηθούν προσλαμβάνοντας τις υπηρεσίες vCISO της CyberHoot.
Όλες αυτές οι συστάσεις είναι ενσωματωμένες στο προϊόν CyberHoot ή στις υπηρεσίες vCISO της CyberHoot. Με το CyberHoot μπορείτε να διαχειρίζεστε, να εκπαιδεύετε, να αξιολογείτε και να δοκιμάζετε τους υπαλλήλους σας. Επισκεφθείτε την ιστοσελίδα CyberHoot.com και εγγραφείτε στις υπηρεσίες μας σήμερα. Τουλάχιστον συνεχίστε να μαθαίνετε εγγραφόμενοι στο μηνιαίο μας πρόγραμμα Ενημερωτικά δελτία για την κυβερνοασφάλεια για να παραμένετε ενημερωμένοι για τις τρέχουσες ενημερώσεις στον κυβερνοχώρο.
Πηγές:
Σχετικοί Όροι:
Το CyberHoot διαθέτει και άλλους πόρους διαθέσιμους για χρήση από εσάς. Παρακάτω θα βρείτε συνδέσμους προς όλους τους πόρους μας, μη διστάσετε να τους ελέγξετε όποτε θέλετε:
Σημείωση: Αν θέλετε να εγγραφείτε στο ενημερωτικό μας δελτίο, επισκεφθείτε οποιονδήποτε σύνδεσμο παραπάνω (εκτός από τα infographics) και εισαγάγετε τη διεύθυνση email σας στη δεξιά πλευρά της σελίδας και κάντε κλικ στο «Στείλτε μου ενημερωτικά δελτία.
Ανακαλύψτε και μοιραστείτε τις τελευταίες τάσεις, συμβουλές και βέλτιστες πρακτικές στον τομέα της κυβερνοασφάλειας – μαζί με νέες απειλές που πρέπει να προσέξετε.
Τα εργαλεία τεχνητής νοημοσύνης εισήλθαν στην καθημερινή μας ζωή απίστευτα γρήγορα! Κάποιος στην ομάδα σας γράφει ένα email με το ChatGPT....
Διαβάστε περισσότερα
Τα έχετε ξαναδεί. Μια μικρή μαύρη κάμερα σε έναν στύλο κοντά σε μια διασταύρωση, ένα ηλιακό πάνελ στην κορυφή, ήσυχα...
Διαβάστε περισσότερα
Η φορολογική περίοδος κρατάει απασχολημένους τους λογιστές, αλλά και τους απατεώνες. Στις αρχές του καλοκαιριού, μια εταιρεία CPA έγινε η...
Διαβάστε περισσότεραΑποκτήστε πιο οξυδερκή εικόνα των ανθρώπινων κινδύνων, με τη θετική προσέγγιση που υπερτερεί των παραδοσιακών δοκιμών ηλεκτρονικού "ψαρέματος" (phishing).
