Attaques d’élévation de privilèges Les attaques par escalade de privilèges se produisent lorsque des attaquants acquièrent des droits (administrateurs) élevés, ou privilèges, au-delà d'un simple utilisateur non privilégié. L'escalade de privilèges augmente progressivement l'accès d'un pirate à un système informatique en exploitant les vulnérabilités de sécurité inhérentes. Elles sont classées en attaques horizontales et verticales par escalade de privilèges, selon la stratégie et l'objectif de l'attaque. Les attaques par escalade de privilèges peuvent également viser des cibles générales, comme un système ou un réseau entier, mais peuvent aussi être plus ciblées, comme un utilisateur ou une application spécifique.
L'élévation horizontale des privilèges implique que l'attaquant accède à un compte utilisateur et augmente les autorisations de ce compte. Ce type d'élévation des privilèges est généralement plus complexe, car il nécessite généralement une meilleure compréhension des vulnérabilités du système et une utilisation accrue d'outils de piratage. Les attaquants utilisent souvent des campagnes de phishing pour accéder à un compte.
Plusieurs options sont disponibles pour élever les autorisations lors d'une élévation horizontale des privilèges. L'exploitation des vulnérabilités du système d'exploitation (SE) est l'une des plus courantes pour obtenir un accès root via un compte utilisateur sans privilèges afin d'accéder à ce type d'attaque par élévation horizontale des privilèges ou d'invoquer un exploit.
L'élévation verticale des privilèges se produit lorsque des attaquants accèdent directement à un compte disposant déjà des privilèges nécessaires pour atteindre leur objectif. Ce type d'élévation de privilèges est plus simple à mettre en œuvre car il ne nécessite aucune étape supplémentaire. Dans ce cas, l'attaque vise à identifier un compte disposant des privilèges nécessaires et à obtenir l'accès à ce compte. Authentification multi-facteurs peut être une défense clé contre les attaques d'escalade de privilèges verticaux basées sur le vol et l'abus de comptes ou d'informations d'identification.
Les PME doivent prendre des mesures proactives pour se protéger contre les pirates informatiques et accidentellement or menaces internes malveillantes à votre entreprise.
Mettre en œuvre le principe du moindre privilège en enlevant Droits d'administrateur de chaque employé est une étape essentielle. Elle peut faire la différence entre une réussite majeure ransomware incident de compromis et aucun incident du tout.
Lorsqu'un employé est incité par un pirate informatique à télécharger et exécuter un logiciel malveillant sur son ordinateur, l'absence de droits d'administrateur devrait empêcher l'installation du logiciel malveillant. Cette absence de droits d'accès au système local pourrait empêcher le logiciel malveillant de chiffrer les fichiers de l'utilisateur ainsi que ceux auxquels il peut accéder sur les serveurs de fichiers réseau.
Une autre mesure de protection importante consiste à mettre en place des processus rigoureux de gestion des correctifs et des vulnérabilités. Mettez à jour automatiquement et régulièrement (au moins une fois par mois) les systèmes et applications non corrigés. Vous pouvez déployer une solution de gestion des correctifs dans le cloud pour mettre à jour automatiquement vos logiciels, où et quand vous le souhaitez. La plupart des fournisseurs de services gérés utilisent l'un des trois principaux fournisseurs. Surveillance et gestion à distance Solutions (RMM) (Connectez-vous, Datto et Kaseya) pour la mise à jour corrective de leurs systèmes gérés. Ces solutions RMM offrent également à leurs clients une surveillance et un accès à distance, en plus de services de mise à jour corrective testés et validés.
Les solutions de gestion des correctifs autonomes pour les entreprises n'utilisant pas les solutions RMM mentionnées ci-dessus incluent ManageEngine, Automox et Mosyle.
De plus, les recommandations ci-dessous vous aideront, vous et votre entreprise, à rester en sécurité face aux différentes menaces auxquelles vous pouvez être confrontés au quotidien. Toutes les suggestions énumérées ci-dessous peuvent être obtenues en faisant appel aux services vCISO de CyberHoot.
Toutes ces recommandations sont intégrées au produit CyberHoot ou aux services vCISO de CyberHoot. Avec CyberHoot, vous pouvez gérer, former, évaluer et tester vos employés. Visitez CyberHoot.com et inscrivez-vous dès aujourd'hui à nos services. Poursuivez votre apprentissage en vous inscrivant à notre newsletter mensuelle. Bulletins d'information sur la cybersécurité pour rester au courant des mises à jour actuelles en matière de cybersécurité.
Sources:
Termes connexes:
CyberHoot met également à votre disposition d'autres ressources. Vous trouverez ci-dessous les liens vers toutes nos ressources ; n'hésitez pas à les consulter quand vous le souhaitez :
Remarque : si vous souhaitez vous abonner à notre newsletter, visitez n'importe quel lien ci-dessus (à l'exception des infographies) et saisissez votre adresse e-mail sur le côté droit de la page, puis cliquez sur « Envoyez-moi des newsletters.
Découvrez et partagez les dernières tendances, conseils et meilleures pratiques en matière de cybersécurité, ainsi que les nouvelles menaces à surveiller.
Des chercheurs étaient à la recherche d'un faux outil d'amélioration de photos et ont découvert quelque chose d'encore plus étrange : un kit de rançongiciel et un modèle d'IA…
Lire la suite
Depuis quatre ans, CyberHoot défend la même position sur son blog : les mots de passe constituent une faille majeure. Ils sont réutilisés…
Lire la suite
La Coupe du Monde de la FIFA 2026 a débuté le 11 juin aux États-Unis, au Canada et au Mexique. Six millions de supporters…
Lire la suiteAyez une vision plus précise des risques humains, grâce à une approche positive qui surpasse les tests de phishing traditionnels.
