Privilege Escalatie Aanval

10 februari 2022 | cyber Privilege Escalatie Aanval


privilege escalatie aanval cybrary

Beveilig uw bedrijf vandaag nog met CyberHoot!!!


Meld u aan

Privilege Escalation-aanvallen Dit gebeurt wanneer aanvallers toegang verkrijgen tot verhoogde (administratieve) rechten of privileges die verder gaan dan die van een gewone, niet-geprivilegieerde gebruiker. Privilege-escalatie vergroot geleidelijk de toegang van een hacker tot een computersysteem door inherente beveiligingskwetsbaarheden te misbruiken. Ze worden ingedeeld in horizontale en verticale privilege-escalatieaanvallen op basis van de strategie en het doel van de aanval. Privilege-escalatieaanvallen kunnen ook algemene doelen hebben, zoals een heel systeem of netwerk, maar de aanval kan ook gerichter zijn, zoals een specifieke gebruiker of applicatie.

Horizontale Privilege Escalation-aanval

Horizontale privilege-escalatie houdt in dat de aanvaller toegang krijgt tot een gebruikersaccount en de rechten voor dat account verhoogt. Dit type privilege-escalatie is doorgaans een grotere uitdaging, omdat het doorgaans een beter begrip van de kwetsbaarheden van het systeem en een intensiever gebruik van hacktools vereist. Aanvallers gebruiken vaak phishingcampagnes om de eerste stap te zetten om toegang te krijgen tot een account. 

Er zijn verschillende opties beschikbaar voor het verhogen van rechten bij horizontale privilege-escalatie. Het misbruiken van kwetsbaarheden in het besturingssysteem is een van de meest populaire manieren om root-toegang te verkrijgen met behulp van een gewoon gebruikersaccount zonder privileges. Dit kan worden gebruikt om toegang te krijgen tot of een exploit aan te roepen voor dit type horizontale privilege-escalatie-aanval.

Verticale Privilege Escalatie-aanval

Verticale privilege-escalatie vindt plaats wanneer aanvallers direct toegang krijgen tot een account dat al over de benodigde privileges beschikt om hun doel te bereiken. Dit type privilege-escalatie is eenvoudiger uit te voeren omdat er geen verdere stappen nodig zijn. In dit geval is de aanval gericht op het identificeren van een account met de benodigde privileges en het verkrijgen van toegang tot dat account. Multi-factor authenticatie kan een belangrijke verdediging vormen tegen verticale privilege-escalatieaanvallen op basis van diefstal en misbruik van accounts of inloggegevens.

Wat betekent dit voor een MKB-bedrijf?

Het MKB moet proactieve maatregelen nemen om zich te beschermen tegen hackers en toevallig or kwaadaardige insider-bedreigingen bij uw bedrijf.

Volg de minste rechten (verwijder beheerdersrechten van gebruiker)

Implementatie van het principe van de minste privileges door te verwijderen Beheerdersrechten van elke werknemer is een cruciale stap. Het kan het verschil betekenen tussen een grote ransomware compromisincident en helemaal geen incident.

Wanneer een medewerker door een hacker wordt misleid om malware te downloaden en uit te voeren op zijn of haar computer, zou het ontbreken van beheerdersrechten moeten voorkomen dat de malware wordt geïnstalleerd. Dit gebrek aan rechten op het lokale computersysteem kan verhinderen dat de malware de bestanden van die gebruiker en de bestanden die hij of zij op netwerkbestandsservers kan openen, versleutelt. 

Stel sterke patch- en kwetsbaarheidsbeheerprocessen in

Een andere belangrijke beschermende maatregel is het opzetten van sterke patch- en kwetsbaarheidsbeheerprocessen. Werk ongepatchte systemen en applicaties regelmatig (minstens maandelijks) automatisch bij. U kunt een cloudgebaseerde patchbeheeroplossing implementeren om software automatisch bij te werken wanneer en waar nodig. De meeste Managed Service Providers maken gebruik van een van de drie grote Monitoring en beheer op afstand (RMM) oplossingen (Verbind verstandig, Dattoen Kaseja) voor het patchen van hun beheerde systemen. Deze RMM-oplossingen bieden naast geteste en gevalideerde patchingdiensten ook monitoring en toegang op afstand aan hun klanten.

Tot de zelfstandige patchmanagementoplossingen voor bedrijven die de bovengenoemde RMM-oplossingen niet gebruiken, behoren: ManageEngine, automoxen Mosile.

Aanvullende aanbevelingen voor cyberbeveiliging

Daarnaast helpen de onderstaande aanbevelingen u en uw bedrijf om veilig te blijven tegen de verschillende bedreigingen waarmee u dagelijks te maken kunt krijgen. Alle hieronder genoemde suggesties kunt u verkrijgen door de vCISO-diensten van CyberHoot in te huren.

  1. Beheer medewerkers met beleid en procedures. U hebt minimaal een wachtwoordbeleid, een beleid voor acceptabel gebruik, een beleid voor informatieverwerking en een schriftelijk informatiebeveiligingsprogramma (WISP) nodig.
  2. Train medewerkers in het herkennen en vermijden van gevaarlijke situaties phishing-aanvallenImplementeer een Learning Management-systeem zoals CyberHoot om medewerkers de vaardigheden te leren die ze nodig hebben om zelfverzekerder, productiever en veiliger te zijn.
  3. Test medewerkers met phishingaanvallen om te oefenen. Met de phishingtests van CyberHoot kunnen bedrijven medewerkers testen met geloofwaardige phishingaanvallen en degenen die falen een training in phishing geven.
  4. Implementeer kritieke cyberbeveiligingstechnologie, waaronder two-factor authenticatie op alle kritieke accounts. Schakel spamfiltering in voor e-mail, valideer back-ups, implementeer DNS-beveiliging, antivirusen anti-malware op al uw eindpunten.
  5. In het moderne tijdperk van thuiswerken moet u ervoor zorgen dat u de persoonlijke apparaten die verbinding maken met uw netwerk goed beheert. Controleer de beveiliging ervan (patchen, antivirus, DNS-beveiliging, etc.) of verbied het gebruik ervan volledig.
  6. Als u de afgelopen twee jaar geen risicobeoordeling door een derde partij heeft laten uitvoeren, is het nu tijd om er een te laten uitvoeren. Het opzetten van een risicomanagementkader binnen uw organisatie is cruciaal om uw meest ernstige risico's aan te pakken met de beperkte tijd en middelen die u ter beschikking hebt.
  7. Sluit een cyberverzekering af om u te beschermen in een catastrofale situatie. Cyberverzekeringen zijn niet anders dan auto-, brand-, overstromings- of levensverzekeringen. Ze zijn er wanneer u ze het hardst nodig hebt.

Al deze aanbevelingen zijn ingebouwd in het product CyberHoot of in de vCISO-services van CyberHoot. Met CyberHoot kunt u uw medewerkers aansturen, trainen, beoordelen en testen. Bezoek CyberHoot.com en meld u vandaag nog aan voor onze diensten. Blijf op zijn minst leren door u in te schrijven voor onze maandelijkse Cybersecurity nieuwsbrieven om op de hoogte te blijven van de nieuwste cybersecurityupdates.

Bekijk deze korte video van 3 minuten voor meer informatie over Privilege Escalation Attacks:

Bronnen: 

RedTeam-beveiliging

Voorbij vertrouwen

Gerelateerde termen:

Minste privilege

Beheerdersrechten

CyberHoot heeft nog een aantal andere bronnen beschikbaar. Hieronder vind je links naar al onze bronnen, je kunt ze gerust bekijken wanneer je maar wilt: 

Let op: Als u zich wilt abonneren op onze nieuwsbrief, klikt u op een van de bovenstaande links (behalve infographics) en voert u uw e-mailadres in aan de rechterkant van de pagina. Klik vervolgens op 'Stuur mij nieuwsbrieven'.

Laatste blogs

Blijf scherp met het laatste nieuws beveiligingsinzichten

Ontdek en deel de nieuwste trends, tips en best practices op het gebied van cyberbeveiliging, maar ook nieuwe bedreigingen waar u op moet letten.

Uw team communiceert al met AI. Zo houdt u uw IT veilig.

Uw team communiceert al met AI. Zo houdt u uw IT veilig.

AI-tools hebben zich razendsnel in ons dagelijks werkleven genesteld! Iemand in je team schrijft een e-mail met ChatGPT...

Lees meer
Wat Flock-camera's elk bedrijf leren over data en vertrouwen.

Wat Flock-camera's elk bedrijf leren over data en vertrouwen.

Je hebt ze vast wel eens gezien. Een kleine zwarte camera op een paal vlakbij een kruispunt, een zonnepaneel erop, en dan stil...

Lees meer
Dringendheid, emotie, autoriteit: hoe een oplichter bijna een accountantskantoor binnendrong

Dringendheid, emotie, autoriteit: hoe een oplichter bijna een accountantskantoor binnendrong

Het belastingseizoen houdt accountants bezig, maar ook oplichters. Begin deze zomer werd een accountantskantoor het slachtoffer van...

Lees meer