Атаки с целью повышения привилегий Атаки с повышением привилегий (административными) происходят, когда злоумышленники получают доступ к повышенным (административным) правам или привилегиям, превышающим возможности обычного непривилегированного пользователя. Повышение привилегий постепенно расширяет доступ хакера к компьютерной системе, эксплуатируя присущие ей уязвимости безопасности. В зависимости от стратегии и цели атаки подразделяются на горизонтальные и вертикальные. Атаки с повышением привилегий могут быть направлены на общие цели, например, на всю систему или сеть, но могут быть и более целенаправленными, например, на конкретного пользователя или приложение.
Горизонтальное повышение привилегий подразумевает, что злоумышленник получает доступ к учётной записи пользователя и расширяет её полномочия. Этот тип повышения привилегий, как правило, более сложен, поскольку требует более глубокого понимания уязвимостей системы и более широкого использования хакерских инструментов. Злоумышленники часто используют фишинговые кампании для получения доступа к учётной записи.
Доступно несколько вариантов повышения прав при горизонтальном повышении привилегий. Эксплуатация уязвимостей операционной системы (ОС) — один из самых популярных способов получения прав root, используя обычную непривилегированную учётную запись пользователя для доступа к эксплойту или его вызова для этого типа атаки с горизонтальным повышением привилегий.
Вертикальное повышение привилегий происходит, когда злоумышленники получают прямой доступ к учётной записи, уже имеющей привилегии, необходимые для достижения их цели. Этот тип повышения привилегий проще реализовать, поскольку не требует дополнительных действий. В этом случае атака направлена на выявление учётной записи с необходимыми привилегиями и получение доступа к ней. Многофакторная аутентификация может стать ключевой защитой от атак с вертикальным повышением привилегий, основанных на краже и злоупотреблении учетными записями или учетными данными.
Малому и среднему бизнесу необходимо принимать превентивные меры для защиты от хакеров и случайный or вредоносные внутренние угрозы в вашей компании.
Реализация принцип наименьших привилегий удалив Права администратора От каждого сотрудника – это важный шаг. Это может означать разницу между крупными вымогателей компромиссный инцидент и отсутствие инцидента вообще.
Если хакер обманом заставляет сотрудника загрузить и запустить вредоносное ПО на своём компьютере, отсутствие прав администратора должно предотвратить установку вредоносного ПО. Отсутствие прав доступа к локальной системе компьютера может помешать вредоносному ПО зашифровать файлы пользователя, а также файлы, к которым он имеет доступ на сетевых файловых серверах.
Ещё одной важной мерой защиты является внедрение эффективных процессов управления исправлениями и уязвимостями. Регулярно (не реже одного раза в месяц) автоматически обновляйте системы и приложения, не требующие исправлений. Вы можете развернуть облачное решение для управления исправлениями, чтобы автоматически обновлять программное обеспечение в любое время и в любом месте. Большинство поставщиков управляемых услуг используют один из трёх основных Удаленный мониторинг и управление (РММ) решения (Connectwise, Datto и Kaseya) для установки исправлений на управляемые системы. Эти решения RMM также обеспечивают мониторинг и удаленный доступ, а также предлагают проверенные и проверенные услуги по установке исправлений для своих клиентов.
Отдельные решения по управлению исправлениями для компаний, не использующих вышеупомянутые решения RMM, включают: ManageEngine, Автомокс и Mosyle.
Кроме того, приведенные ниже рекомендации помогут вам и вашему бизнесу защититься от различных угроз, с которыми вы можете сталкиваться ежедневно. Все перечисленные ниже предложения можно получить, воспользовавшись услугами vCISO компании CyberHoot.
Все эти рекомендации встроены в продукт CyberHoot или в сервисы vCISO CyberHoot. С CyberHoot вы можете управлять, обучать, оценивать и тестировать своих сотрудников. Перейти к странице CyberHoot.com и запишитесь на наши услуги уже сегодня. Как минимум, продолжайте обучение, подписавшись на наши ежемесячные рассылки. Информационные бюллетени по кибербезопасности чтобы быть в курсе текущих обновлений в сфере кибербезопасности.
источники:
Связанные термины:
CyberHoot предлагает вам воспользоваться другими ресурсами. Ниже приведены ссылки на все наши ресурсы, вы можете ознакомиться с ними в любое удобное время:
Примечание: Если вы хотите подписаться на нашу рассылку, перейдите по любой ссылке выше (кроме инфографики) и введите свой адрес электронной почты в правой части страницы, затем нажмите ««Присылайте мне информационные бюллетени».
Узнавайте и делитесь последними тенденциями, советами и передовыми методами в области кибербезопасности, а также новыми угрозами, на которые следует обратить внимание.
Инструменты искусственного интеллекта невероятно быстро вошли в нашу повседневную рабочую жизнь! Кто-то из вашей команды пишет электронное письмо с помощью ChatGPT...
Читать далее
Вы их уже видели. Небольшая черная камера на столбе возле перекрестка, с солнечной панелью сверху, тихо...
Читать далее
В налоговый сезон бухгалтеры заняты, а мошенники — нет. В начале лета одна аудиторская фирма стала...
Читать далееБолее пристальное внимание к человеческим рискам с помощью позитивного подхода, который превосходит традиционное тестирование на фишинг.
