Ataque de escalada de privilegios

10 de febrero de 2022 | Cybrary Ataque de escalada de privilegios


biblioteca de ataques de escalada de privilegios

¡Asegure su negocio con CyberHoot hoy!


Inscríbase ahora

Ataques de escalada de privilegios Se producen cuando los atacantes obtienen acceso a privilegios (administrativos) más allá de un usuario común sin privilegios. La escalada de privilegios aumenta progresivamente el acceso de un hacker a un sistema informático explotando vulnerabilidades de seguridad inherentes. Se clasifican en ataques de escalada de privilegios horizontales y verticales según la estrategia y el objetivo del ataque. Los ataques de escalada de privilegios también pueden tener objetivos generales, como un sistema o una red completos, pero el ataque también puede estar más focalizado, como un usuario o una aplicación específica.

Ataque de escalada de privilegios horizontal

La escalada horizontal de privilegios implica que el atacante obtenga acceso a una cuenta de usuario y aumente sus permisos. Este tipo de escalada de privilegios suele ser más complejo, ya que generalmente requiere un mayor conocimiento de las vulnerabilidades del sistema y un mayor uso de herramientas de hacking. Los atacantes suelen usar campañas de phishing para obtener acceso a una cuenta. 

Existen varias opciones para elevar permisos en la escalada horizontal de privilegios. La explotación de vulnerabilidades del sistema operativo (SO) es una de las más comunes para obtener acceso root mediante una cuenta de usuario sin privilegios para acceder o invocar un exploit en este tipo de ataque de escalada horizontal de privilegios.

Ataque de escalada de privilegios verticales

La escalada vertical de privilegios ocurre cuando los atacantes obtienen acceso directo a una cuenta que ya cuenta con los privilegios necesarios para lograr su objetivo. Este tipo de escalada de privilegios es más fácil de realizar, ya que no requiere ningún paso adicional. En este caso, el ataque se centra en identificar una cuenta con los privilegios necesarios y obtener acceso a ella. Autenticación de múltiples factores Puede ser una defensa clave contra ataques de escalada de privilegios verticales basados en el robo y abuso de cuentas o credenciales.

¿Qué significa esto para una PYME?

Las PYMES deben tomar medidas proactivas para protegerse contra los piratas informáticos y accidentalmente or amenazas internas maliciosas en su empresa.

Seguir el privilegio mínimo (eliminar los derechos de administrador del usuario)

Implementando el principio del mínimo privilegio mediante la eliminación Derechos de administrador De cada empleado es un paso vital. Puede significar la diferencia entre un gran logro. ransomware incidente de compromiso y ningún incidente en absoluto.

Cuando un hacker engaña a un empleado para que descargue y ejecute malware en su ordenador, la falta de permisos administrativos debería impedir su instalación. Esta falta de permisos en el sistema informático local podría impedir que el malware encripte los archivos del usuario, así como los archivos a los que puede acceder en los servidores de archivos de la red. 

Establecer procesos sólidos de gestión de parches y vulnerabilidades

Otra medida de protección importante es establecer procesos sólidos de gestión de parches y vulnerabilidades. Actualice automáticamente los sistemas y aplicaciones sin parches periódicamente (al menos una vez al mes). Puede implementar una solución de gestión de parches en la nube para actualizar automáticamente el software cuando y donde sea necesario. La mayoría de los proveedores de servicios gestionados utilizan uno de los tres grandes. Monitoreo y gestión remota Soluciones (RMM) (Connectwise, Datto, y Kaseya) para aplicar parches a sus sistemas administrados. Estas soluciones RMM también ofrecen monitoreo y acceso remoto, además de servicios de parches probados y validados para sus clientes.

Las soluciones de gestión de parches independientes para empresas que no utilizan las soluciones RMM mencionadas anteriormente incluyen ManageEngine, automox, y mosila.

Recomendaciones adicionales de ciberseguridad

Además, las siguientes recomendaciones le ayudarán a usted y a su empresa a mantenerse seguros frente a las diversas amenazas que puede enfrentar día a día. Todas las sugerencias enumeradas a continuación se pueden obtener contratando los servicios vCISO de CyberHoot.

  1. Gestione a sus empleados con políticas y procedimientos. Necesita, como mínimo, una política de contraseñas, una política de uso aceptable, una política de gestión de la información y un programa de seguridad de la información (WISP) por escrito.
  2. Capacite a los empleados sobre cómo detectar y evitar ataques de phishingAdopte un sistema de gestión del aprendizaje como CyberHoot para enseñar a los empleados las habilidades que necesitan para ser más seguros, productivos y confiados.
  3. Pruebe a sus empleados con ataques de phishing para practicar. Las pruebas de phishing de CyberHoot permiten a las empresas probar a sus empleados con ataques de phishing creíbles y capacitar a quienes no lo logran para corregirlos.
  4. Implementar tecnología de ciberseguridad crítica que incluya autenticación de dos factores en todas las cuentas críticas. Habilite el filtrado de spam, valide las copias de seguridad e implemente la protección DNS. antivirusy anti-malware en todos sus puntos finales.
  5. En la era moderna del trabajo desde casa, asegúrese de administrar los dispositivos personales que se conectan a su red validando su seguridad (parches, antivirus, protección de DNS, etc.) o prohibiendo su uso por completo.
  6. Si no ha realizado una evaluación de riesgos por parte de un tercero en los últimos dos años, debería hacerlo ahora. Establecer un marco de gestión de riesgos en su organización es fundamental para abordar los riesgos más graves con el tiempo y el dinero limitados disponibles.
  7. Contrate un seguro cibernético para protegerse en caso de una falla catastrófica. El seguro cibernético no es diferente a un seguro de auto, incendio, inundación o vida. Está ahí cuando más lo necesita.

Todas estas recomendaciones están integradas en el producto CyberHoot o en los Servicios vCISO de CyberHoot. Con CyberHoot, puede gestionar, capacitar, evaluar y evaluar a sus empleados. Visite CyberHoot.com Inscríbete hoy mismo en nuestros servicios. Como mínimo, continúa aprendiendo inscribiéndote en nuestro boletín mensual. Boletines de ciberseguridad para mantenerse al tanto de las actualizaciones actuales de ciberseguridad.

Para obtener más información sobre los ataques de escalada de privilegios, mire este breve video de 3 minutos:

Fuentes: 

Seguridad del equipo rojo

Más allá de la confianza

Términos relacionados:

Privilegios mínimos

Derechos de administrador

CyberHoot tiene otros recursos disponibles. A continuación, encontrará enlaces a todos nuestros recursos; no dude en consultarlos cuando lo desee: 

Nota: Si desea suscribirse a nuestro boletín informativo, visite cualquier enlace de arriba (excepto las infografías) e ingrese su dirección de correo electrónico en el lado derecho de la página y haga clic en 'Envíame boletines informativos.

Últimos Blogs

Manténgase actualizado con lo último información de seguridad

Descubra y comparta las últimas tendencias, consejos y mejores prácticas en ciberseguridad, junto con nuevas amenazas a las que debe prestar atención.

Tu equipo ya está interactuando con la IA. Aquí te explicamos cómo mantener la seguridad informática.

Tu equipo ya está interactuando con la IA. Aquí te explicamos cómo mantener la seguridad informática.

¡Las herramientas de IA se han integrado a nuestra vida laboral cotidiana con una rapidez increíble! Alguien de tu equipo escribe un correo electrónico con ChatGPT...

LEER MÁS
Lo que las cámaras Flock enseñan a todas las empresas sobre datos y confianza.

Lo que las cámaras Flock enseñan a todas las empresas sobre datos y confianza.

Ya las has visto antes. Una pequeña cámara negra en un poste cerca de una intersección, un panel solar en la parte superior, silenciosamente...

LEER MÁS
Urgencia, emoción, autoridad: cómo un estafador casi se infiltró en una firma de contadores públicos.

Urgencia, emoción, autoridad: cómo un estafador casi se infiltró en una firma de contadores públicos.

La temporada de impuestos mantiene ocupados a los contadores, y también a los estafadores. A principios de este verano, una firma de contadores públicos certificados se convirtió en...

LEER MÁS