Ataques de escalada de privilegios Se producen cuando los atacantes obtienen acceso a privilegios (administrativos) más allá de un usuario común sin privilegios. La escalada de privilegios aumenta progresivamente el acceso de un hacker a un sistema informático explotando vulnerabilidades de seguridad inherentes. Se clasifican en ataques de escalada de privilegios horizontales y verticales según la estrategia y el objetivo del ataque. Los ataques de escalada de privilegios también pueden tener objetivos generales, como un sistema o una red completos, pero el ataque también puede estar más focalizado, como un usuario o una aplicación específica.
La escalada horizontal de privilegios implica que el atacante obtenga acceso a una cuenta de usuario y aumente sus permisos. Este tipo de escalada de privilegios suele ser más complejo, ya que generalmente requiere un mayor conocimiento de las vulnerabilidades del sistema y un mayor uso de herramientas de hacking. Los atacantes suelen usar campañas de phishing para obtener acceso a una cuenta.
Existen varias opciones para elevar permisos en la escalada horizontal de privilegios. La explotación de vulnerabilidades del sistema operativo (SO) es una de las más comunes para obtener acceso root mediante una cuenta de usuario sin privilegios para acceder o invocar un exploit en este tipo de ataque de escalada horizontal de privilegios.
La escalada vertical de privilegios ocurre cuando los atacantes obtienen acceso directo a una cuenta que ya cuenta con los privilegios necesarios para lograr su objetivo. Este tipo de escalada de privilegios es más fácil de realizar, ya que no requiere ningún paso adicional. En este caso, el ataque se centra en identificar una cuenta con los privilegios necesarios y obtener acceso a ella. Autenticación de múltiples factores Puede ser una defensa clave contra ataques de escalada de privilegios verticales basados en el robo y abuso de cuentas o credenciales.
Las PYMES deben tomar medidas proactivas para protegerse contra los piratas informáticos y accidentalmente or amenazas internas maliciosas en su empresa.
Implementando el principio del mínimo privilegio mediante la eliminación Derechos de administrador De cada empleado es un paso vital. Puede significar la diferencia entre un gran logro. ransomware incidente de compromiso y ningún incidente en absoluto.
Cuando un hacker engaña a un empleado para que descargue y ejecute malware en su ordenador, la falta de permisos administrativos debería impedir su instalación. Esta falta de permisos en el sistema informático local podría impedir que el malware encripte los archivos del usuario, así como los archivos a los que puede acceder en los servidores de archivos de la red.
Otra medida de protección importante es establecer procesos sólidos de gestión de parches y vulnerabilidades. Actualice automáticamente los sistemas y aplicaciones sin parches periódicamente (al menos una vez al mes). Puede implementar una solución de gestión de parches en la nube para actualizar automáticamente el software cuando y donde sea necesario. La mayoría de los proveedores de servicios gestionados utilizan uno de los tres grandes. Monitoreo y gestión remota Soluciones (RMM) (Connectwise, Datto, y Kaseya) para aplicar parches a sus sistemas administrados. Estas soluciones RMM también ofrecen monitoreo y acceso remoto, además de servicios de parches probados y validados para sus clientes.
Las soluciones de gestión de parches independientes para empresas que no utilizan las soluciones RMM mencionadas anteriormente incluyen ManageEngine, automox, y mosila.
Además, las siguientes recomendaciones le ayudarán a usted y a su empresa a mantenerse seguros frente a las diversas amenazas que puede enfrentar día a día. Todas las sugerencias enumeradas a continuación se pueden obtener contratando los servicios vCISO de CyberHoot.
Todas estas recomendaciones están integradas en el producto CyberHoot o en los Servicios vCISO de CyberHoot. Con CyberHoot, puede gestionar, capacitar, evaluar y evaluar a sus empleados. Visite CyberHoot.com Inscríbete hoy mismo en nuestros servicios. Como mínimo, continúa aprendiendo inscribiéndote en nuestro boletín mensual. Boletines de ciberseguridad para mantenerse al tanto de las actualizaciones actuales de ciberseguridad.
Fuentes:
Términos relacionados:
CyberHoot tiene otros recursos disponibles. A continuación, encontrará enlaces a todos nuestros recursos; no dude en consultarlos cuando lo desee:
Nota: Si desea suscribirse a nuestro boletín informativo, visite cualquier enlace de arriba (excepto las infografías) e ingrese su dirección de correo electrónico en el lado derecho de la página y haga clic en 'Envíame boletines informativos.
Descubra y comparta las últimas tendencias, consejos y mejores prácticas en ciberseguridad, junto con nuevas amenazas a las que debe prestar atención.
¡Las herramientas de IA se han integrado a nuestra vida laboral cotidiana con una rapidez increíble! Alguien de tu equipo escribe un correo electrónico con ChatGPT...
LEER MÁS
Ya las has visto antes. Una pequeña cámara negra en un poste cerca de una intersección, un panel solar en la parte superior, silenciosamente...
LEER MÁS
La temporada de impuestos mantiene ocupados a los contadores, y también a los estafadores. A principios de este verano, una firma de contadores públicos certificados se convirtió en...
LEER MÁSObtenga una visión más clara de los riesgos humanos, con un enfoque positivo que supera las pruebas de phishing tradicionales.
