Ataque de Escalada de Privilégios

10 de fevereiro de 2022 | Cyber Ataque de Escalada de Privilégios


ataque de escalada de privilégios cybrary

Proteja seu negócio com a CyberHoot hoje mesmo!!!


Inscreva-se para assistir

Ataques de escalonamento de privilégios ocorrem quando invasores adquirem acesso a direitos ou privilégios (administrativos) elevados, além de um simples usuário comum sem privilégios. A Escalada de Privilégios aumenta progressivamente o acesso de um hacker a um sistema de computador, explorando vulnerabilidades de segurança inerentes. Eles são classificados em ataques de escalada de privilégios horizontais e verticais, com base na estratégia e no objetivo do ataque. Os ataques de escalada de privilégios também podem ter alvos gerais, como um sistema ou rede inteira, mas também podem ser mais focados, como um usuário específico ou um aplicativo específico.

Ataque de escalonamento de privilégios horizontais

A escalada horizontal de privilégios envolve o invasor obtendo acesso a uma conta de usuário e aumentando as permissões dessa conta. Esse tipo de escalada de privilégios costuma ser mais desafiador, pois geralmente exige um maior entendimento das vulnerabilidades do sistema e o uso intensivo de ferramentas de hacking. Os invasores costumam usar campanhas de phishing para realizar a primeira etapa de obtenção de acesso a uma conta. 

Há várias opções disponíveis para elevar permissões em escalonamento horizontal de privilégios. Explorar vulnerabilidades do sistema operacional (SO) é uma das maneiras mais populares de obter acesso root usando uma conta de usuário sem privilégios para acessar ou invocar um exploit para esse tipo de ataque de escalonamento horizontal de privilégios.

Ataque de escalonamento de privilégios verticais

A escalada vertical de privilégios ocorre quando invasores obtêm acesso direto a uma conta que já possui os privilégios necessários para atingir seu objetivo. Esse tipo de escalada de privilégios é mais fácil de executar, pois não requer nenhuma etapa adicional. Nesse caso, o ataque se concentra em identificar uma conta com os privilégios necessários e obter acesso a ela. Autenticação multifatores pode ser uma defesa fundamental contra ataques de escalonamento de privilégios verticais baseados em roubo e abuso de contas ou credenciais.

O que isso significa para uma PME?

As PMEs precisam tomar medidas proativas para se protegerem contra hackers e acidentalmente or ameaças internas maliciosas na sua empresa.

Seguir privilégio mínimo (retirar direitos de administrador do usuário)

Implementando o princípio do menor privilégio removendo Direitos de administrador de cada funcionário é um passo vital. Pode significar a diferença entre uma grande ransomware incidente de comprometimento e nenhum incidente.

Quando um funcionário é induzido por um hacker a baixar e executar malware em seu computador, a falta de direitos administrativos deve impedir a instalação do malware. Essa falta de direitos no sistema do computador local pode impedir que o malware criptografe os arquivos do usuário, bem como os arquivos que ele acessa em servidores de arquivos da rede. 

Estabelecer processos sólidos de gerenciamento de patches e vulnerabilidades

Outra medida de proteção importante é estabelecer processos robustos de gerenciamento de patches e vulnerabilidades. Atualize automaticamente sistemas e aplicativos sem patches regularmente (pelo menos uma vez por mês). Você pode implementar uma solução de gerenciamento de patches baseada em nuvem para atualizar o software automaticamente quando e onde for necessário. A maioria dos Provedores de Serviços Gerenciados utiliza um dos três principais Monitoramento e gerenciamento remoto Soluções (RMM) (Connectwise, Datto e Kaseya) para aplicar patches em seus sistemas gerenciados. Essas soluções de RMM também oferecem monitoramento e acesso remoto, além de serviços de aplicação de patches testados e validados para seus clientes.

Soluções autônomas de gerenciamento de patches para empresas que não usam as soluções RMM mencionadas acima incluem ManageEngine, Automox e Mosil.

Recomendações adicionais de segurança cibernética

Além disso, as recomendações abaixo ajudarão você e sua empresa a permanecerem seguros contra as diversas ameaças que você pode enfrentar no dia a dia. Todas as sugestões listadas abaixo podem ser obtidas contratando os serviços vCISO da CyberHoot.

  1. Governe os funcionários com políticas e procedimentos. Você precisa, no mínimo, de uma política de senhas, uma política de uso aceitável, uma política de tratamento de informações e um programa de segurança da informação (WISP) por escrito.
  2. Treinar os funcionários sobre como identificar e evitar ataques de phishing. Adote um sistema de gerenciamento de aprendizagem como o CyberHoot para ensinar aos funcionários as habilidades necessárias para que eles sejam mais confiantes, produtivos e seguros.
  3. Teste funcionários com ataques de phishing para praticar. Os testes de phishing da CyberHoot permitem que as empresas testem funcionários com ataques de phishing confiáveis e submetam aqueles que falham a um treinamento corretivo de phishing.
  4. Implementar tecnologia crítica de segurança cibernética, incluindo autenticação de dois fatores em todas as contas críticas. Habilite a filtragem de SPAM de e-mail, valide backups, implante proteção de DNS, antivirus, e antimalware em todos os seus endpoints.
  5. Na era moderna do trabalho em casa, certifique-se de gerenciar dispositivos pessoais que se conectam à sua rede validando sua segurança (patches, antivírus, proteções de DNS, etc.) ou proibindo seu uso completamente.
  6. Se você não passou por uma avaliação de risco terceirizada nos últimos 3 anos, deveria ter uma agora. Estabelecer uma estrutura de gestão de riscos na sua organização é fundamental para lidar com os riscos mais graves com seu tempo e dinheiro limitados.
  7. Contrate um Seguro Cibernético para se proteger em caso de desastre. O Seguro Cibernético não é diferente de um seguro de carro, incêndio, inundação ou vida. Ele está lá quando você mais precisa.

Todas essas recomendações estão incorporadas ao produto CyberHoot ou aos Serviços vCISO da CyberHoot. Com a CyberHoot, você pode gerenciar, treinar, avaliar e testar seus funcionários. Visite CyberHoot.com e inscreva-se em nossos serviços hoje mesmo. No mínimo, continue aprendendo inscrevendo-se em nosso serviço mensal Boletins informativos sobre segurança cibernética para ficar por dentro das atualizações atuais sobre segurança cibernética.

Para saber mais sobre ataques de escalada de privilégios, assista a este breve vídeo de 3 minutos:

Fontes: 

Segurança RedTeam

Além da confiança

Termos relacionados:

Ultimo privilégio

Direitos de administrador

O CyberHoot também oferece outros recursos. Abaixo, você encontra links para todos os nossos recursos. Sinta-se à vontade para consultá-los sempre que quiser: 

Nota: Se você quiser assinar nossa newsletter, visite qualquer link acima (exceto infográficos) e insira seu endereço de e-mail no lado direito da página e clique em ''Envie-me boletins informativos'.

Últimos Blogs

Fique por dentro das últimas novidades insights de segurança

Descubra e compartilhe as últimas tendências, dicas e melhores práticas de segurança cibernética, além de novas ameaças às quais você deve ficar atento.

Sua equipe já está interagindo com IA. Veja como manter a TI segura.

Sua equipe já está interagindo com IA. Veja como manter a TI segura.

As ferramentas de IA entraram em nosso cotidiano de trabalho de uma forma incrivelmente rápida! Alguém da sua equipe escreve um e-mail com o ChatGPT...

Ler mais
O que as câmeras Flock ensinam a todas as empresas sobre dados e confiança.

O que as câmeras Flock ensinam a todas as empresas sobre dados e confiança.

Você já os viu antes. Uma pequena câmera preta em um poste perto de um cruzamento, um painel solar no topo, silenciosamente...

Ler mais
Urgência, Emoção, Autoridade: Como um Golpista Quase Infiltrou-se em um Escritório de Contabilidade

Urgência, Emoção, Autoridade: Como um Golpista Quase Infiltrou-se em um Escritório de Contabilidade

A época de declaração do imposto de renda mantém os contadores ocupados, e os golpistas também. No início deste verão, um escritório de contabilidade se tornou...

Ler mais