Privilege Escalation-aanvallen Dit gebeurt wanneer aanvallers toegang verkrijgen tot verhoogde (administratieve) rechten of privileges die verder gaan dan die van een gewone, niet-geprivilegieerde gebruiker. Privilege-escalatie vergroot geleidelijk de toegang van een hacker tot een computersysteem door inherente beveiligingskwetsbaarheden te misbruiken. Ze worden ingedeeld in horizontale en verticale privilege-escalatieaanvallen op basis van de strategie en het doel van de aanval. Privilege-escalatieaanvallen kunnen ook algemene doelen hebben, zoals een heel systeem of netwerk, maar de aanval kan ook gerichter zijn, zoals een specifieke gebruiker of applicatie.
Horizontale privilege-escalatie houdt in dat de aanvaller toegang krijgt tot een gebruikersaccount en de rechten voor dat account verhoogt. Dit type privilege-escalatie is doorgaans een grotere uitdaging, omdat het doorgaans een beter begrip van de kwetsbaarheden van het systeem en een intensiever gebruik van hacktools vereist. Aanvallers gebruiken vaak phishingcampagnes om de eerste stap te zetten om toegang te krijgen tot een account.
Er zijn verschillende opties beschikbaar voor het verhogen van rechten bij horizontale privilege-escalatie. Het misbruiken van kwetsbaarheden in het besturingssysteem is een van de meest populaire manieren om root-toegang te verkrijgen met behulp van een gewoon gebruikersaccount zonder privileges. Dit kan worden gebruikt om toegang te krijgen tot of een exploit aan te roepen voor dit type horizontale privilege-escalatie-aanval.
Verticale privilege-escalatie vindt plaats wanneer aanvallers direct toegang krijgen tot een account dat al over de benodigde privileges beschikt om hun doel te bereiken. Dit type privilege-escalatie is eenvoudiger uit te voeren omdat er geen verdere stappen nodig zijn. In dit geval is de aanval gericht op het identificeren van een account met de benodigde privileges en het verkrijgen van toegang tot dat account. Multi-factor authenticatie kan een belangrijke verdediging vormen tegen verticale privilege-escalatieaanvallen op basis van diefstal en misbruik van accounts of inloggegevens.
Het MKB moet proactieve maatregelen nemen om zich te beschermen tegen hackers en toevallig or kwaadaardige insider-bedreigingen bij uw bedrijf.
Implementatie van het principe van de minste privileges door te verwijderen Beheerdersrechten van elke werknemer is een cruciale stap. Het kan het verschil betekenen tussen een grote ransomware compromisincident en helemaal geen incident.
Wanneer een medewerker door een hacker wordt misleid om malware te downloaden en uit te voeren op zijn of haar computer, zou het ontbreken van beheerdersrechten moeten voorkomen dat de malware wordt geïnstalleerd. Dit gebrek aan rechten op het lokale computersysteem kan verhinderen dat de malware de bestanden van die gebruiker en de bestanden die hij of zij op netwerkbestandsservers kan openen, versleutelt.
Een andere belangrijke beschermende maatregel is het opzetten van sterke patch- en kwetsbaarheidsbeheerprocessen. Werk ongepatchte systemen en applicaties regelmatig (minstens maandelijks) automatisch bij. U kunt een cloudgebaseerde patchbeheeroplossing implementeren om software automatisch bij te werken wanneer en waar nodig. De meeste Managed Service Providers maken gebruik van een van de drie grote Monitoring en beheer op afstand (RMM) oplossingen (Verbind verstandig, Dattoen Kaseja) voor het patchen van hun beheerde systemen. Deze RMM-oplossingen bieden naast geteste en gevalideerde patchingdiensten ook monitoring en toegang op afstand aan hun klanten.
Tot de zelfstandige patchmanagementoplossingen voor bedrijven die de bovengenoemde RMM-oplossingen niet gebruiken, behoren: ManageEngine, automoxen Mosile.
Daarnaast helpen de onderstaande aanbevelingen u en uw bedrijf om veilig te blijven tegen de verschillende bedreigingen waarmee u dagelijks te maken kunt krijgen. Alle hieronder genoemde suggesties kunt u verkrijgen door de vCISO-diensten van CyberHoot in te huren.
Al deze aanbevelingen zijn ingebouwd in het product CyberHoot of in de vCISO-services van CyberHoot. Met CyberHoot kunt u uw medewerkers aansturen, trainen, beoordelen en testen. Bezoek CyberHoot.com en meld u vandaag nog aan voor onze diensten. Blijf op zijn minst leren door u in te schrijven voor onze maandelijkse Cybersecurity nieuwsbrieven om op de hoogte te blijven van de nieuwste cybersecurityupdates.
Bronnen:
Gerelateerde termen:
CyberHoot heeft nog een aantal andere bronnen beschikbaar. Hieronder vind je links naar al onze bronnen, je kunt ze gerust bekijken wanneer je maar wilt:
Let op: Als u zich wilt abonneren op onze nieuwsbrief, klikt u op een van de bovenstaande links (behalve infographics) en voert u uw e-mailadres in aan de rechterkant van de pagina. Klik vervolgens op 'Stuur mij nieuwsbrieven'.
Ontdek en deel de nieuwste trends, tips en best practices op het gebied van cyberbeveiliging, maar ook nieuwe bedreigingen waar u op moet letten.
AI-tools hebben zich razendsnel in ons dagelijks werkleven genesteld! Iemand in je team schrijft een e-mail met ChatGPT...
Lees meer
Je hebt ze vast wel eens gezien. Een kleine zwarte camera op een paal vlakbij een kruispunt, een zonnepaneel erop, en dan stil...
Lees meer
Het belastingseizoen houdt accountants bezig, maar ook oplichters. Begin deze zomer werd een accountantskantoor het slachtoffer van...
Lees meerKrijg een scherper beeld van menselijke risico's met een positieve aanpak die traditionele phishingtests overtreft.
