Ešte v júni, Tajná služba Spojených štátov (USSS) poslal bezpečnostné upozornenie o náraste útokov na poskytovateľov spravovaných služieb (MSP). MSP sú životodarnou silou komunity malých a stredných podnikov (SMB). MSP poskytujú malým a stredným podnikom vzdialenú správu, monitorovanie a nasadzovanie IT infraštruktúry. 12. júna USSS Globálny vyšetrovací tím zistil nárast incidentov, v ktorých hackeri narušili riešenia poskytovateľov spravovaných služieb (MSP). Hackeri použili týchto poskytovateľov na prístup k interným sieťam svojich zákazníkov.
Kyle Hanslovan, generálny riaditeľ spoločnosti Poľovnícke laboratóriá, povedal, že jeho spoločnosť poskytla v minulom roku podporu pri najmenej 63 incidentoch hackerských útokov na poskytovateľov spravovaných služieb (MSP), ktoré viedli k ransomvéru v sieťach zákazníkov. Hoci je 63 incidentov viac, ako by sa malo stať, Hanslovan odhaduje, že len v roku 2019 bolo pravdepodobných viac ako 100 incidentov súvisiacich s MSP. Tieto útoky nie sú pre poskytovateľov spravovaných služieb novinkou, keďže USSS aj FBI vydali v minulom roku bezpečnostné upozornenia, ktoré pred týmito útokmi varovali. Úradníci tajnej služby uviedli, že zaznamenali útoky aktérov a pokročilé pretrvávajúce hrozby u poskytovateľov spravovaných služieb (MSP) na vykonávanie útokov na systémy predajných miest, na vykonávanie podvodov s kompromitáciou firemných e-mailov (BEC) a na nasadzovanie ničivého ransomvéru.
Malé a stredné podniky sú zďaleka najväčším cieľom hackerov, pretože sú ľahkým cieľom pre primerane kompetentných hackerov. Avšak hackeri Vedia, že je oveľa lepšie hacknúť jedného poskytovateľa spravovaných služieb, ako hacknúť 20 – 30 ďalších spoločností, keď môžu dosiahnuť rovnaký výsledok. Poskytovatelia spravovaných služieb si začínajú uvedomovať, že sú cieľom hackerov prostredníctvom phishingu, hesiel a Sociálne inžinierstvo útoky. Ak sa dá Twitter sociálne nastaviť tak, aby umožnil útočníkom na Bitcoin preniknúť do ich administratívnych systémov, deaktivovať dvojfaktorové overenie a následne prevziať kontrolu nad účtami na Twitteri Billa Gatesa, Warrena Buffetta a Elona Muska, potom by poskytovatelia spravovaných služieb (MSP) mali byť ľahkým cieľom!
Poskytovatelia spravovaných služieb (MSP) musia byť dokonalí v 100 % prípadov, zatiaľ čo títo online hackeri musia byť úspešní iba raz! Tieto udalosti môžu priviesť MSP k bankrotu kvôli poškodeniu reputácie a nákladom na záchranu všetkých ich klientov súčasne. Najnovší ransomvér je pre malé a stredné podniky oveľa škodlivejší, pretože hrozí, že namiesto ich len šifrovania uvoľní kritické údaje na internet. Poskytovatelia spravovaných služieb musia týmto hrozbám venovať pozornosť.
Ak ste poskytovateľ spravovaných služieb (MSP), musíte okamžite začať posilňovať svoj program kybernetickej bezpečnosti. Identifikujte svoje slabé stránky a riaďte sa radami FBI prijatím:
Na poskytovateľov spravovaných služieb (MSP) sa spoliehajú milióny používateľov po celej krajine. Ak budú napadnutí hackermi, čo to znamená pre všetkých, ktorých podporujú? Poskytovatelia spravovaných služieb novej generácie, ktorí podniknú vyššie uvedené kroky, budú najsilnejšími lídrami a podniknú správne kroky na zlepšenie svojich šancí na prežitie útokov, ktorým budú čeliť.
CyberHoot dobre spolupracuje s poskytovateľmi spravovaných služieb (MSP) pri školení, riadení a hodnotení ich kybernetickej vyspelosti. CyberHoot je pre MSP bezplatný a pomáha im s praktickým školením „Walk the Walk“ a „Talk the Talk“. Jediný spôsob, ako sa chrániť, je proaktívne sa zapojiť do kybernetickej bezpečnosti. Začnite sa pripravovať ešte dnes tým, že podniknete kľúčové kroky, aby ste predišli narušeniu bezpečnosti. Narušenie bezpečnosti príliš často spôsobí, že ohrozená spoločnosť zruinuje svoju činnosť.
Zdroje:
https://krebsonsecurity.com/2019/12/ransomware-at-it-services-provider-synoptek/
8. júla 2020: Tajná služba varuje pred útokmi na vládnych zástupcov
Ako poskytovatelia spravovaných služieb predstavujú riziko pre svojich klientov
Objavte a zdieľajte najnovšie trendy, tipy a osvedčené postupy v oblasti kybernetickej bezpečnosti – spolu s novými hrozbami, na ktoré si treba dať pozor.
Platnosť tokenov OAuth nevyprší, keď zamestnanci odídu, zmenia sa heslá alebo sa aplikácie stanú nekalými. Váš bezpečnostný program potrebuje...
Čítaj viac
Väčšina útokov nezačína hackerom v mikine, ktorý o 3:00 ráno prelomí kód. Začínajú vaším používateľským menom a...
Čítaj viac
Aktualizácie článku: Od 6. mája 2026 každé významné americké laboratórium umelej inteligencie vrátane spoločností Google DeepMind, Microsoft, xAI,...
Čítaj viacZískajte bystrejší pohľad na ľudské riziká s pozitívnym prístupom, ktorý prekonáva tradičné phishingové testovanie.
