Επίθεση κλιμάκωσης προνομίων

10 Φεβρουαρίου 2022 | Cyber Επίθεση κλιμάκωσης προνομίων


επίθεση κλιμάκωσης προνομίων cybrary

Ασφαλίστε την επιχείρησή σας με το CyberHoot σήμερα!!!


Εγγραφείτε τώρα

Επιθέσεις κλιμάκωσης προνομίων είναι όταν οι επιτιθέμενοι αποκτούν πρόσβαση σε αυξημένα (διαχειριστικά) δικαιώματα ή προνόμια, πέρα από έναν απλό κανονικό μη προνομιούχο χρήστη. Η κλιμάκωση δικαιωμάτων αυξάνει προοδευτικά την πρόσβαση ενός χάκερ σε ένα σύστημα υπολογιστή εκμεταλλευόμενοι εγγενείς ευπάθειες ασφαλείας. Κατηγοριοποιούνται σε οριζόντιες και κάθετες επιθέσεις κλιμάκωσης δικαιωμάτων με βάση τη στρατηγική και τον στόχο της επίθεσης. Οι επιθέσεις κλιμάκωσης δικαιωμάτων μπορεί επίσης να έχουν γενικούς στόχους, όπως ένα ολόκληρο σύστημα ή δίκτυο, αλλά η επίθεση μπορεί επίσης να είναι πιο εστιασμένη, όπως σε έναν συγκεκριμένο χρήστη ή μια συγκεκριμένη εφαρμογή.

Επίθεση Οριζόντιας Κλιμάκωσης Προνομίων

Η οριζόντια κλιμάκωση δικαιωμάτων περιλαμβάνει την απόκτηση πρόσβασης από τον εισβολέα σε έναν λογαριασμό χρήστη και την αύξηση των δικαιωμάτων σε αυτόν τον λογαριασμό. Αυτός ο τύπος κλιμάκωσης δικαιωμάτων είναι συνήθως πιο απαιτητικός, καθώς γενικά απαιτεί καλύτερη κατανόηση των ευπαθειών του συστήματος και μεγαλύτερη χρήση εργαλείων hacking. Οι εισβολείς συχνά χρησιμοποιούν καμπάνιες ηλεκτρονικού "ψαρέματος" (phishing) για να εκτελέσουν το πρώτο βήμα απόκτησης πρόσβασης σε έναν λογαριασμό. 

Υπάρχουν αρκετές επιλογές για την αύξηση των δικαιωμάτων στην οριζόντια κλιμάκωση δικαιωμάτων. Η εκμετάλλευση ευπαθειών του λειτουργικού συστήματος (OS) είναι μια από τις πιο δημοφιλείς για την απόκτηση πρόσβασης σε επίπεδο root χρησιμοποιώντας έναν απλό λογαριασμό χρήστη χωρίς δικαιώματα για πρόσβαση ή ενεργοποίηση ενός exploit για αυτόν τον τύπο επίθεσης οριζόντιας κλιμάκωσης δικαιωμάτων.

Επίθεση κλιμάκωσης κάθετων προνομίων

Η κάθετη κλιμάκωση προνομίων συμβαίνει όταν οι εισβολείς αποκτούν άμεση πρόσβαση σε έναν λογαριασμό που έχει ήδη τα προνόμια που απαιτούνται για την επίτευξη του στόχου τους. Αυτός ο τύπος κλιμάκωσης προνομίων είναι ευκολότερος στην εκτέλεση, καθώς δεν απαιτεί περαιτέρω βήματα. Σε αυτήν την περίπτωση, η επίθεση επικεντρώνεται στον εντοπισμό ενός λογαριασμού με τα απαραίτητα προνόμια και στην απόκτηση πρόσβασης σε αυτόν τον λογαριασμό. Έλεγχος ταυτότητας πολλαπλών παραγόντων μπορεί να αποτελέσει βασική άμυνα ενάντια σε επιθέσεις κάθετης κλιμάκωσης προνομίων που βασίζονται σε κλοπή και κατάχρηση λογαριασμού ή διαπιστευτηρίων.

Τι σημαίνει αυτό για μια ΜΜΕ;

Οι ΜΜΕ πρέπει να λάβουν προληπτικά μέτρα για να προστατευτούν από τους χάκερ και λάθος or κακόβουλες εσωτερικές απειλές στην εταιρεία σας.

Ακολουθήστε τα Ελάχιστα Δικαιώματα (αφαίρεση δικαιωμάτων διαχειριστή χρήστη)

Εφαρμογή του αρχή του ελάχιστου προνομίου αφαιρώντας Δικαιώματα Διαχειριστή από κάθε εργαζόμενο είναι ένα ζωτικό βήμα. Μπορεί να κάνει τη διαφορά μεταξύ ενός μεγάλου ransomware συμβάν συμβιβασμού και κανένα απολύτως συμβάν.

Όταν ένας υπάλληλος εξαπατηθεί από έναν χάκερ ώστε να κατεβάσει και να εκτελέσει κακόβουλο λογισμικό στον υπολογιστή του, η έλλειψη δικαιωμάτων διαχειριστή θα πρέπει να εμποδίζει την εγκατάσταση του κακόβουλου λογισμικού. Αυτή η έλλειψη δικαιωμάτων στο τοπικό σύστημα υπολογιστή θα μπορούσε να εμποδίσει το κακόβουλο λογισμικό να κρυπτογραφήσει τα αρχεία αυτού του χρήστη, καθώς και τα αρχεία στα οποία μπορεί να έχει πρόσβαση σε διακομιστές αρχείων δικτύου. 

Καθιέρωση ισχυρών διαδικασιών διαχείρισης ενημερώσεων κώδικα και ευπαθειών

Ένα άλλο σημαντικό προστατευτικό μέτρο που πρέπει να έχετε είναι η δημιουργία ισχυρών διαδικασιών διαχείρισης ενημερώσεων κώδικα και ευπαθειών. Αυτόματη ενημέρωση συστημάτων και εφαρμογών που δεν έχουν υποβληθεί σε ενημέρωση κώδικα σε τακτική βάση (τουλάχιστον μηνιαία). Μπορείτε να αναπτύξετε μια λύση διαχείρισης ενημερώσεων κώδικα που βασίζεται στο cloud για την αυτόματη ενημέρωση λογισμικού όποτε και όπου είναι απαραίτητο. Οι περισσότεροι πάροχοι διαχειριζόμενων υπηρεσιών αξιοποιούν έναν από τους τρεις μεγάλους. Απομακρυσμένη παρακολούθηση και διαχείριση (RMM) λύσεις (Συνδεδεμένα, Dattoκαι Κάσεια) για την ενημέρωση κώδικα των διαχειριζόμενων συστημάτων τους. Αυτές οι λύσεις RMM παρέχουν επίσης παρακολούθηση και απομακρυσμένη πρόσβαση, εκτός από δοκιμασμένες και επικυρωμένες υπηρεσίες ενημέρωσης κώδικα στους πελάτες τους.

Οι αυτόνομες λύσεις διαχείρισης ενημερώσεων κώδικα για εταιρείες που δεν χρησιμοποιούν τις προαναφερθείσες λύσεις RMM περιλαμβάνουν ManageEngine, Automoxκαι Mosile.

Πρόσθετες συστάσεις για την κυβερνοασφάλεια

Επιπλέον, οι παρακάτω συστάσεις θα βοηθήσουν εσάς και την επιχείρησή σας να παραμείνετε ασφαλείς απέναντι στις διάφορες απειλές που ενδέχεται να αντιμετωπίζετε καθημερινά. Όλες οι προτάσεις που αναφέρονται παρακάτω μπορούν να αποκτηθούν προσλαμβάνοντας τις υπηρεσίες vCISO της CyberHoot.

  1. Ελέγχετε τους εργαζομένους με πολιτικές και διαδικασίες. Χρειάζεστε τουλάχιστον μια πολιτική κωδικών πρόσβασης, μια πολιτική αποδεκτής χρήσης, μια πολιτική χειρισμού πληροφοριών και ένα γραπτό πρόγραμμα ασφάλειας πληροφοριών (WISP).
  2. Εκπαίδευση των εργαζομένων σχετικά με τον τρόπο εντοπισμού και αποφυγής επιθέσεις ηλεκτρονικού ψαρέματοςΥιοθετήστε ένα σύστημα Διαχείρισης Μάθησης όπως το CyberHoot για να διδάξετε στους υπαλλήλους τις δεξιότητες που χρειάζονται για να είναι πιο σίγουροι, παραγωγικοί και ασφαλείς.
  3. Δοκιμάστε τους υπαλλήλους με επιθέσεις ηλεκτρονικού "ψαρέματος" (phishing) για εξάσκηση. Οι δοκιμές ηλεκτρονικού "ψαρέματος" (phishing) της CyberHoot επιτρέπουν στις επιχειρήσεις να δοκιμάζουν τους υπαλλήλους με αξιόπιστες επιθέσεις ηλεκτρονικού "ψαρέματος" (phishing) και να υποβάλλουν όσους αποτυγχάνουν σε διορθωτική εκπαίδευση για το ηλεκτρονικό "ψάρεμα" (rejuvenate phishing).
  4. Ανάπτυξη κρίσιμης τεχνολογίας κυβερνοασφάλειας, συμπεριλαμβανομένων έλεγχος ταυτότητας δύο παραγόντων σε όλους τους κρίσιμους λογαριασμούς. Ενεργοποίηση φιλτραρίσματος ανεπιθύμητης αλληλογραφίας μέσω email, επικύρωση αντιγράφων ασφαλείας, ανάπτυξη προστασίας DNS, προστασίας από ιούςκαι anti-malware σε όλα τα τερματικά σας σημεία.
  5. Στη σύγχρονη εποχή της εργασίας από το σπίτι, βεβαιωθείτε ότι διαχειρίζεστε τις προσωπικές συσκευές που συνδέονται στο δίκτυό σας επικυρώνοντας την ασφάλειά τους (επιδιορθώσεις, antivirus, προστασία DNS κ.λπ.) ή απαγορεύοντας εντελώς τη χρήση τους.
  6. Εάν δεν έχετε λάβει αξιολόγηση κινδύνου από τρίτο μέρος τα τελευταία 3 χρόνια, θα πρέπει να έχετε μια τώρα. Η δημιουργία ενός πλαισίου διαχείρισης κινδύνου στον οργανισμό σας είναι κρίσιμη για την αντιμετώπιση των πιο σοβαρών κινδύνων σας με τον περιορισμένο χρόνο και τα χρήματά σας.
  7. Αγοράστε Κυβερνοασφάλιση για να σας προστατεύσει σε μια καταστροφική κατάσταση βλάβης. Η Κυβερνοασφάλιση δεν διαφέρει από την ασφάλεια αυτοκινήτου, πυρκαγιάς, πλημμύρας ή ζωής. Είναι εκεί όταν τη χρειάζεστε περισσότερο.

Όλες αυτές οι συστάσεις είναι ενσωματωμένες στο προϊόν CyberHoot ή στις υπηρεσίες vCISO της CyberHoot. Με το CyberHoot μπορείτε να διαχειρίζεστε, να εκπαιδεύετε, να αξιολογείτε και να δοκιμάζετε τους υπαλλήλους σας. Επισκεφθείτε την ιστοσελίδα CyberHoot.com και εγγραφείτε στις υπηρεσίες μας σήμερα. Τουλάχιστον συνεχίστε να μαθαίνετε εγγραφόμενοι στο μηνιαίο μας πρόγραμμα Ενημερωτικά δελτία για την κυβερνοασφάλεια για να παραμένετε ενημερωμένοι για τις τρέχουσες ενημερώσεις στον κυβερνοχώρο.

Για να μάθετε περισσότερα σχετικά με τις Επιθέσεις Κλιμάκωσης Προνομίων, παρακολουθήστε αυτό το σύντομο βίντεο 3 λεπτών:

Πηγές: 

Ασφάλεια RedTeam

Πέρα από την εμπιστοσύνη

Σχετικοί Όροι:

Ελάχιστο προνόμιο

Δικαιώματα Διαχειριστή

Το CyberHoot διαθέτει και άλλους πόρους διαθέσιμους για χρήση από εσάς. Παρακάτω θα βρείτε συνδέσμους προς όλους τους πόρους μας, μη διστάσετε να τους ελέγξετε όποτε θέλετε: 

Σημείωση: Αν θέλετε να εγγραφείτε στο ενημερωτικό μας δελτίο, επισκεφθείτε οποιονδήποτε σύνδεσμο παραπάνω (εκτός από τα infographics) και εισαγάγετε τη διεύθυνση email σας στη δεξιά πλευρά της σελίδας και κάντε κλικ στο «Στείλτε μου ενημερωτικά δελτία.

Τελευταία Blogs

Μείνετε ενημερωμένοι με τις τελευταίες εξελίξεις πληροφορίες ασφαλείας

Ανακαλύψτε και μοιραστείτε τις τελευταίες τάσεις, συμβουλές και βέλτιστες πρακτικές στον τομέα της κυβερνοασφάλειας – μαζί με νέες απειλές που πρέπει να προσέξετε.

Η ομάδα σας ήδη επικοινωνεί με την τεχνητή νοημοσύνη. Δείτε πώς μπορείτε να διατηρήσετε την πληροφορική σας ασφαλή.

Η ομάδα σας ήδη επικοινωνεί με την τεχνητή νοημοσύνη. Δείτε πώς μπορείτε να διατηρήσετε την πληροφορική σας ασφαλή.

Τα εργαλεία τεχνητής νοημοσύνης εισήλθαν στην καθημερινή μας ζωή απίστευτα γρήγορα! Κάποιος στην ομάδα σας γράφει ένα email με το ChatGPT....

Διαβάστε περισσότερα
Τι διδάσκουν οι κάμερες Flock σε κάθε επιχείρηση σχετικά με τα δεδομένα και την εμπιστοσύνη

Τι διδάσκουν οι κάμερες Flock σε κάθε επιχείρηση σχετικά με τα δεδομένα και την εμπιστοσύνη

Τα έχετε ξαναδεί. Μια μικρή μαύρη κάμερα σε έναν στύλο κοντά σε μια διασταύρωση, ένα ηλιακό πάνελ στην κορυφή, ήσυχα...

Διαβάστε περισσότερα
Επείγον, Συναίσθημα, Εξουσία: Πώς ένας απατεώνας παραλίγο να μπει σε μια εταιρεία CPA

Επείγον, Συναίσθημα, Εξουσία: Πώς ένας απατεώνας παραλίγο να μπει σε μια εταιρεία CPA

Η φορολογική περίοδος κρατάει απασχολημένους τους λογιστές, αλλά και τους απατεώνες. Στις αρχές του καλοκαιριού, μια εταιρεία CPA έγινε η...

Διαβάστε περισσότερα