Angrep på privilegiumsopptrapping er når angripere tilegner seg tilgang til utvidede (administrative) rettigheter, eller privilegier, utover en enkel vanlig bruker uten privilegier. Privilegieeskalering øker gradvis en hackers tilgang til et datasystem ved å utnytte iboende sikkerhetssårbarheter. De klassifiseres i horisontale og vertikale privilegieeskaleringsangrep basert på angrepets strategi og mål. Privilegieeskaleringsangrep kan også ha generelle mål som et helt system eller nettverk, men angrepet kan også være mer fokusert, for eksempel en bestemt bruker eller et spesifikt program.
Horisontal rettighetseskalering innebærer at angriperen får tilgang til en brukerkonto og øker tillatelsene på den kontoen. Denne typen rettighetseskalering er vanligvis mer utfordrende, ettersom den generelt krever en større forståelse av systemets sårbarheter og større bruk av hackingverktøy. Angripere bruker ofte phishing-kampanjer for å utføre det første trinnet med å få tilgang til en konto.
Flere alternativer er tilgjengelige for å heve tillatelser i horisontal privilegieeskalering. Å utnytte sårbarheter i operativsystemer (OS) er en av de mest populære for å få rotnivåtilgang ved å bruke en vanlig uprivilegert brukerkonto for å få tilgang til eller aktivere en utnyttelse for denne typen horisontal privilegieeskaleringsangrep.
Vertikal rettighetseskalering skjer når angripere får direkte tilgang til en konto som allerede har rettighetene som trengs for å oppnå målet sitt. Denne typen rettighetseskalering er enklere å utføre siden den ikke krever noen trinn utover dette. I dette tilfellet fokuserer angrepet på å identifisere en konto med de nødvendige rettighetene og få tilgang til den kontoen. Flerfaktorautentisering kan være et viktig forsvar mot vertikale angrep på privilegier basert på konto- eller legitimasjonstyveri og misbruk.
SMB-er må ta proaktive tiltak for å beskytte seg mot hackere og utilsiktet or ondsinnede trusler fra innsiden hos din bedrift.
Implementering av prinsippet om minste privilegium ved å fjerne Administratorrettigheter fra hver ansatt er et viktig skritt. Det kan bety forskjellen mellom en større ransomware kompromisshendelse og ingen hendelse i det hele tatt.
Når en ansatt blir lurt av en hacker til å laste ned og kjøre skadelig programvare på datamaskinen sin, bør manglende administratorrettigheter forhindre at skadelig programvare installeres. Denne mangelen på lokale datasystemrettigheter kan forhindre at skadelig programvare krypterer brukerens filer, samt filene de har tilgang til på nettverksfilservere.
Et annet viktig beskyttelsestiltak er å etablere sterke prosesser for håndtering av patcher og sårbarheter. Oppdater automatisk uoppdaterte systemer og applikasjoner regelmessig (minst månedlig). Du kan distribuere en skybasert løsning for håndtering av patcher for å automatisk oppdatere programvare når og hvor det er nødvendig. De fleste leverandører av administrerte tjenester benytter seg av en av de tre store Fjernovervåking og styring (RMM) løsninger (Connect, Dattoog Kaseya) for å oppdatere sine administrerte systemer. Disse RMM-løsningene tilbyr også overvåking og fjerntilgang i tillegg til testede og validerte oppdateringstjenester til kundene sine.
Frittstående løsninger for patchhåndtering for selskaper som ikke bruker de ovennevnte RMM-løsningene inkluderer ManageEngine, Automoxog Mosile.
I tillegg vil disse anbefalingene nedenfor hjelpe deg og bedriften din med å holde seg sikre mot de ulike truslene dere kan møte på daglig basis. Alle forslagene nedenfor kan oppnås ved å leie CyberHoots vCISO-tjenester.
Alle disse anbefalingene er innebygd i CyberHoot-produktet eller CyberHoots vCISO-tjenester. Med CyberHoot kan du styre, lære opp, vurdere og teste dine ansatte. Besøk CyberHoot.com og registrer deg for tjenestene våre i dag. Fortsett i det minste å lære ved å melde deg på vår månedlige Nyhetsbrev om cybersikkerhet for å holde seg oppdatert på de siste oppdateringene innen cybersikkerhet.
kilder:
Relaterte vilkår:
CyberHoot har også noen andre ressurser tilgjengelig for din bruk. Nedenfor finner du lenker til alle ressursene våre, så du kan gjerne sjekke dem ut når du vil:
Merk: Hvis du vil abonnere på nyhetsbrevet vårt, kan du gå til en hvilken som helst lenke ovenfor (foruten infografikk), skrive inn e-postadressen din på høyre side av siden og klikke påSend meg nyhetsbrev.
Oppdag og del de nyeste trendene, tipsene og beste praksisene innen cybersikkerhet – i tillegg til nye trusler du bør se opp for.
Forskere lette etter en falsk fotooppskalerer og fant noe merkelig: et ransomware-sett og en AI-modell ...
Les mer
I fire år har CyberHoot argumentert for det samme på bloggen sin: passord er et viktig svakt ledd. De blir gjenbrukt,...
Les mer
FIFA-VM i 2026 startet 11. juni i USA, Canada og Mexico. Seks millioner fans...
Les merFå et skarpere blikk på menneskelige risikoer, med den positive tilnærmingen som slår tradisjonell phishing-testing.
