Las APT tienen como objetivo el acceso de MSP a las redes de los clientes: semana en seguridad con Tony Anscombe

Las APT tienen como objetivo el acceso de MSP a las redes de los clientes: semana en seguridad con Tony Anscombe

Las APT apuntan al acceso de los MSP a las redes de los clientes: semana de seguridad con Tony Anscombe PlatoBlockchain Data Intelligence. Búsqueda vertical. Ai.

El reciente compromiso de las redes de varias empresas a través del abuso de una herramienta de acceso remoto utilizada por los MSP ejemplifica por qué los actores de amenazas alineados con el estado deberían estar en los radares de los proveedores de servicios de TI.

Es posible que los proveedores de servicios administrados (MSP) que no se consideran objetivos de los actores de amenazas alineados con el estado deban pensar de nuevo. Si bien muchas personas pueden asociar los grupos de amenazas persistentes avanzadas (APT) con el espionaje cibernético dirigido solo a agencias estatales y grandes corporaciones, el hecho es que algunos de estos grupos han puesto cada vez más su mirada en los proveedores de servicios administrados (MSP) con miras a apuntar en última instancia a sus clientes.

Caso en cuestión: a principios de esta semana, escribimos sobre cómo un grupo APT alineado con Irán llamó MuddyWater había obtenido acceso a las redes de varias empresas abusando de una herramienta de acceso remoto utilizada por los MSP.

Sello de tiempo:

Mas de Vivimos la seguridad