Angrep på privilegier

10. februar 2022 | Cybrary Angrep på privilegier


angrep på privilegier som eskalerer cybrary

Sikre bedriften din med CyberHoot i dag!!!


Registrer deg nå

Angrep på privilegiumsopptrapping er når angripere tilegner seg tilgang til utvidede (administrative) rettigheter, eller privilegier, utover en enkel vanlig bruker uten privilegier. Privilegieeskalering øker gradvis en hackers tilgang til et datasystem ved å utnytte iboende sikkerhetssårbarheter. De klassifiseres i horisontale og vertikale privilegieeskaleringsangrep basert på angrepets strategi og mål. Privilegieeskaleringsangrep kan også ha generelle mål som et helt system eller nettverk, men angrepet kan også være mer fokusert, for eksempel en bestemt bruker eller et spesifikt program.

Horisontalt privilegiumsopptrappingsangrep

Horisontal rettighetseskalering innebærer at angriperen får tilgang til en brukerkonto og øker tillatelsene på den kontoen. Denne typen rettighetseskalering er vanligvis mer utfordrende, ettersom den generelt krever en større forståelse av systemets sårbarheter og større bruk av hackingverktøy. Angripere bruker ofte phishing-kampanjer for å utføre det første trinnet med å få tilgang til en konto. 

Flere alternativer er tilgjengelige for å heve tillatelser i horisontal privilegieeskalering. Å utnytte sårbarheter i operativsystemer (OS) er en av de mest populære for å få rotnivåtilgang ved å bruke en vanlig uprivilegert brukerkonto for å få tilgang til eller aktivere en utnyttelse for denne typen horisontal privilegieeskaleringsangrep.

Vertikal privilegiumsopptrappingsangrep

Vertikal rettighetseskalering skjer når angripere får direkte tilgang til en konto som allerede har rettighetene som trengs for å oppnå målet sitt. Denne typen rettighetseskalering er enklere å utføre siden den ikke krever noen trinn utover dette. I dette tilfellet fokuserer angrepet på å identifisere en konto med de nødvendige rettighetene og få tilgang til den kontoen. Flerfaktorautentisering kan være et viktig forsvar mot vertikale angrep på privilegier basert på konto- eller legitimasjonstyveri og misbruk.

Hva betyr dette for en SMB?

SMB-er må ta proaktive tiltak for å beskytte seg mot hackere og utilsiktet or ondsinnede trusler fra innsiden hos din bedrift.

Følg minste privilegium (fjern brukerens administratorrettigheter)

Implementering av prinsippet om minste privilegium ved å fjerne Administratorrettigheter fra hver ansatt er et viktig skritt. Det kan bety forskjellen mellom en større ransomware kompromisshendelse og ingen hendelse i det hele tatt.

Når en ansatt blir lurt av en hacker til å laste ned og kjøre skadelig programvare på datamaskinen sin, bør manglende administratorrettigheter forhindre at skadelig programvare installeres. Denne mangelen på lokale datasystemrettigheter kan forhindre at skadelig programvare krypterer brukerens filer, samt filene de har tilgang til på nettverksfilservere. 

Etabler sterke prosesser for håndtering av patcher og sårbarheter

Et annet viktig beskyttelsestiltak er å etablere sterke prosesser for håndtering av patcher og sårbarheter. Oppdater automatisk uoppdaterte systemer og applikasjoner regelmessig (minst månedlig). Du kan distribuere en skybasert løsning for håndtering av patcher for å automatisk oppdatere programvare når og hvor det er nødvendig. De fleste leverandører av administrerte tjenester benytter seg av en av de tre store Fjernovervåking og styring (RMM) løsninger (Connect, Dattoog Kaseya) for å oppdatere sine administrerte systemer. Disse RMM-løsningene tilbyr også overvåking og fjerntilgang i tillegg til testede og validerte oppdateringstjenester til kundene sine.

Frittstående løsninger for patchhåndtering for selskaper som ikke bruker de ovennevnte RMM-løsningene inkluderer ManageEngine, Automoxog Mosile.

Ytterligere anbefalinger for nettsikkerhet

I tillegg vil disse anbefalingene nedenfor hjelpe deg og bedriften din med å holde seg sikre mot de ulike truslene dere kan møte på daglig basis. Alle forslagene nedenfor kan oppnås ved å leie CyberHoots vCISO-tjenester.

  1. Styr ansatte med retningslinjer og prosedyrer. Du trenger som et minimum en passordpolicy, en policy for akseptabel bruk, en policy for informasjonshåndtering og et skriftlig informasjonssikkerhetsprogram (WISP).
  2. Lær opp ansatte i hvordan de kan oppdage og unngå phishing-angrepTa i bruk et læringsplattform som CyberHoot for å lære de ansatte ferdighetene de trenger for å bli mer selvsikre, produktive og sikre.
  3. Test ansatte med phishing-angrep for å øve. CyberHoots phishing-testing lar bedrifter teste ansatte med troverdige phishing-angrep og gi de som mislykkes opplæring i korrigerende phishing.
  4. Implementer kritisk cybersikkerhetsteknologi, inkludert tofaktorautentisering på alle kritiske kontoer. Aktiver filtrering av søppelpost i e-post, valider sikkerhetskopier, distribuer DNS-beskyttelse, antivirusog anti-skadelig programvare på alle endepunktene dine.
  5. I den moderne hjemmekontortiden bør du sørge for at du administrerer personlige enheter som kobler seg til nettverket ditt ved å validere sikkerheten deres (oppdateringer, antivirus, DNS-beskyttelse osv.) eller forby bruken av dem helt.
  6. Hvis du ikke har hatt en risikovurdering fra en tredjepart de siste to årene, bør du ha en nå. Å etablere et rammeverk for risikostyring i organisasjonen din er avgjørende for å håndtere de mest alvorlige risikoene dine med begrenset tid og penger.
  7. Kjøp cyberforsikring for å beskytte deg i en katastrofal situasjon med ulykke. Cyberforsikring er ikke annerledes enn bil-, brann-, flom- eller livsforsikring. Den er der når du trenger den som mest.

Alle disse anbefalingene er innebygd i CyberHoot-produktet eller CyberHoots vCISO-tjenester. Med CyberHoot kan du styre, lære opp, vurdere og teste dine ansatte. Besøk CyberHoot.com og registrer deg for tjenestene våre i dag. Fortsett i det minste å lære ved å melde deg på vår månedlige Nyhetsbrev om cybersikkerhet for å holde seg oppdatert på de siste oppdateringene innen cybersikkerhet.

For å lære mer om Privilege Escalation Attacks, se denne korte 3-minutters videoen:

kilder: 

RedTeam Sikkerhet

Beyond Trust

Relaterte vilkår:

Minste privilegium

Administratorrettigheter

CyberHoot har også noen andre ressurser tilgjengelig for din bruk. Nedenfor finner du lenker til alle ressursene våre, så du kan gjerne sjekke dem ut når du vil: 

Merk: Hvis du vil abonnere på nyhetsbrevet vårt, kan du gå til en hvilken som helst lenke ovenfor (foruten infografikk), skrive inn e-postadressen din på høyre side av siden og klikke påSend meg nyhetsbrev.

Siste blogger

Hold deg skarp med det siste sikkerhetsinnsikt

Oppdag og del de nyeste trendene, tipsene og beste praksisene innen cybersikkerhet – i tillegg til nye trusler du bør se opp for.

Løsepengeviruset – en AI-modell bygget uten å prøve

Løsepengeviruset – en AI-modell bygget uten å prøve

Forskere lette etter en falsk fotooppskalerer og fant noe merkelig: et ransomware-sett og en AI-modell ...

Les mer
CyberHoot blir helt passordfritt: Støtte for innebygde passordnøkler nå for administratorer

CyberHoot blir helt passordfritt: Støtte for innebygde passordnøkler nå for administratorer

I fire år har CyberHoot argumentert for det samme på bloggen sin: passord er et viktig svakt ledd. De blir gjenbrukt,...

Les mer
Ikke score selvmål: Overlist svindelene med VM 2026

Ikke score selvmål: Overlist svindelene med VM 2026

FIFA-VM i 2026 startet 11. juni i USA, Canada og Mexico. Seks millioner fans...

Les mer