Útok na eskaláciu privilégií

10. februára 2022 | Cyber Útok na eskaláciu privilégií


útok na eskaláciu privilégií v kybernetickej sieti

Zabezpečte si svoje podnikanie s CyberHoot ešte dnes!!!


Zaregistrujte sa

Útoky na eskaláciu privilégií nastáva, keď útočníci získajú prístup k zvýšeným (administrátorským) právam alebo privilégiám nad rámec bežného neprivilegovaného používateľa. Eskalácia privilégií postupne zvyšuje prístup hackera k počítačovému systému zneužívaním inherentných bezpečnostných zraniteľností. Na základe stratégie a cieľa útoku sa delia na horizontálne a vertikálne útoky s eskaláciou privilégií. Útoky s eskaláciou privilégií môžu mať aj všeobecné ciele, ako je celý systém alebo sieť, ale útok môže byť aj cielenejší, napríklad na konkrétneho používateľa alebo konkrétnu aplikáciu.

Útok s horizontálnou eskaláciou privilégií

Horizontálna eskalácia privilégií zahŕňa získanie prístupu k používateľskému účtu a zvýšenie povolení na tomto účte. Tento typ eskalácie privilégií je zvyčajne náročnejší, pretože si vo všeobecnosti vyžaduje lepšie pochopenie zraniteľností systému a väčšie využívanie hackerských nástrojov. Útočníci často používajú phishingové kampane na vykonanie prvého kroku získania prístupu k účtu. 

Na zvýšenie oprávnení pri horizontálnej eskalácii privilégií je k dispozícii niekoľko možností. Zneužívanie zraniteľností operačného systému (OS) je jednou z najpopulárnejších metód na získanie prístupu na úrovni root pomocou obyčajného neprivilegovaného používateľského účtu na prístup alebo vyvolanie zneužitia pre tento typ útoku horizontálnej eskalácie privilégií.

Útok na eskaláciu vertikálnych privilégií

K vertikálnej eskalácii privilégií dochádza, keď útočníci získajú priamy prístup k účtu, ktorý už má privilégiá potrebné na dosiahnutie svojho cieľa. Tento typ eskalácie privilégií sa vykonáva jednoduchšie, pretože nevyžaduje žiadne ďalšie kroky. V tomto prípade sa útok zameriava na identifikáciu účtu s potrebnými privilégiami a získanie prístupu k tomuto účtu. Viacfaktorové overovanie môže byť kľúčovou obranou proti útokom s vertikálnou eskaláciou privilégií založeným na krádeži a zneužití účtov alebo poverení.

Čo to znamená pre malé a stredné podniky?

Malé a stredné podniky musia prijať proaktívne opatrenia na ochranu pred hackermi a náhodou or škodlivé vnútorné hrozby vo vašej spoločnosti.

Sledovať najnižšie privilégiá (zrušiť administrátorské práva používateľa)

Implementácia princíp najmenších privilégií odstránením Práva správcu od každého zamestnanca je dôležitý krok. Môže to znamenať rozdiel medzi veľkým ransomware kompromisný incident a žiadny incident vôbec.

Keď hacker oklame zamestnanca, aby si na svojom počítači stiahol a spustil malvér, absencia administrátorských práv by mala zabrániť jeho inštalácii. Tento nedostatok lokálnych systémových práv v počítači by mohol zabrániť malvéru v šifrovaní súborov daného používateľa, ako aj súborov, ku ktorým má prístup na sieťových súborových serveroch. 

Zaviesť silné procesy riadenia záplat a zraniteľností

Ďalším dôležitým ochranným opatrením je zavedenie silných procesov správy záplat a zraniteľností. Pravidelne automaticky aktualizujte neopravené systémy a aplikácie (najmenej mesačne). Môžete nasadiť cloudové riešenie správy záplat na automatickú aktualizáciu softvéru kedykoľvek a kdekoľvek je to potrebné. Väčšina poskytovateľov spravovaných služieb využíva jednu z troch veľkých Diaľkové monitorovanie a správa (RMM) riešenia (Connectwise, Údajea Kaseya) na opravovanie svojich spravovaných systémov. Tieto riešenia RMM poskytujú svojim klientom okrem testovaných a overených služieb opravovania aj monitorovanie a vzdialený prístup.

Samostatné riešenia správy záplat pre spoločnosti, ktoré nepoužívajú vyššie uvedené riešenia RMM, zahŕňajú ManageEngine, Automoxa Mosile.

Ďalšie odporúčania pre kybernetickú bezpečnosť

Okrem toho vám a vašej firme pomôžu tieto odporúčania zostať v bezpečí pred rôznymi hrozbami, ktorým môžete čeliť denne. Všetky nižšie uvedené návrhy môžete získať najatím služieb vCISO od spoločnosti CyberHoot.

  1. Riaďte zamestnancov pomocou zásad a postupov. Potrebujete minimálne zásady pre heslá, zásady prijateľného používania, zásady pre manipuláciu s informáciami a písomný program informačnej bezpečnosti (WISP).
  2. Školte zamestnancov, ako ich rozpoznať a vyhnúť sa im phishingové útokyZaveďte systém riadenia vzdelávania, ako je CyberHoot, aby ste zamestnancov naučili zručnosti, ktoré potrebujú, aby boli sebavedomejší, produktívnejší a bezpečnejší.
  3. Otestujte zamestnancov phishingovými útokmi na precvičenie. Phishingové testovanie od CyberHoot umožňuje firmám otestovať zamestnancov uveriteľnými phishingovými útokmi a zaradiť tých, ktorí zlyhajú, do nápravného phishingového školenia.
  4. Nasadiť kritické technológie kybernetickej bezpečnosti vrátane dvojfaktorová autentizácie na všetkých kritických účtoch. Povoľte filtrovanie nevyžiadanej pošty v e-mailoch, overte zálohy, nasaďte ochranu DNS, antivírusa antivírusový softvér na všetkých vašich koncových bodoch.
  5. V modernej ére práce z domu sa uistite, že spravujete osobné zariadenia pripájané k vašej sieti overením ich zabezpečenia (záplaty, antivírus, ochrana DNS atď.) alebo úplným zákazom ich používania.
  6. Ak ste v posledných dvoch rokoch neabsolvovali posúdenie rizík treťou stranou, mali by ste ho mať teraz. Zavedenie rámca riadenia rizík vo vašej organizácii je kľúčové pre riešenie najzávažnejších rizík s obmedzeným časom a peniazmi.
  7. Kúpte si kybernetické poistenie, ktoré vás ochráni v prípade katastrofického zlyhania. Kybernetické poistenie sa nelíši od poistenia auta, požiaru, povodne alebo života. Je tu, keď ho najviac potrebujete.

Všetky tieto odporúčania sú zabudované do produktu CyberHoot alebo služieb vCISO od spoločnosti CyberHoot. S CyberHoot môžete riadiť, školiť, hodnotiť a testovať svojich zamestnancov. Navštívte CyberHoot.com a zaregistrujte sa na naše služby ešte dnes. Minimálne sa naďalej vzdelávajte prihlásením sa na odber nášho mesačného Spravodaje o kybernetickej bezpečnosti aby ste boli informovaní o aktuálnych aktualizáciách kybernetickej bezpečnosti.

Ak sa chcete dozvedieť viac o útokoch na eskaláciu privilégií, pozrite si toto krátke 3-minútové video:

Zdroje: 

RedTeam Security

Beyond Trust

Súvisiace podmienky:

Najmenej privilégium

Práva správcu

CyberHoot má k dispozícii aj niekoľko ďalších zdrojov, ktoré môžete použiť. Nižšie sú uvedené odkazy na všetky naše zdroje, neváhajte si ich kedykoľvek pozrieť: 

Poznámka: Ak sa chcete prihlásiť na odber nášho newslettera, kliknite na ktorýkoľvek z vyššie uvedených odkazov (okrem infografiky), zadajte svoju e-mailovú adresu na pravej strane stránky a kliknite na tlačidlo „Posielajte mi newslettery.

Najnovšie Blogy

Zostaňte v obraze s najnovšími informáciami bezpečnostné informácie

Objavte a zdieľajte najnovšie trendy, tipy a osvedčené postupy v oblasti kybernetickej bezpečnosti – spolu s novými hrozbami, na ktoré si treba dať pozor.

Váš tím už komunikuje s umelou inteligenciou. Tu je návod, ako udržať IT v bezpečí.

Váš tím už komunikuje s umelou inteligenciou. Tu je návod, ako udržať IT v bezpečí.

Nástroje umelej inteligencie sa neuveriteľne rýchlo dostali do nášho každodenného pracovného života! Niekto z vášho tímu napíše e-mail pomocou ChatGPT....

Čítaj viac
Čo učia kamery Flock každú firmu o dátach a dôvere

Čo učia kamery Flock každú firmu o dátach a dôvere

Už ste ich videli. Malá čierna kamera na stĺpe blízko križovatky, solárny panel na vrchu, potichu...

Čítaj viac
Naliehavosť, emócie, autorita: Ako sa jeden podvodník takmer dostal do firmy CPA

Naliehavosť, emócie, autorita: Ako sa jeden podvodník takmer dostal do firmy CPA

Daňové obdobie zamestnáva účtovníkov a zároveň aj podvodníkov. Začiatkom tohto leta sa účtovná firma stala...

Čítaj viac