APT:t tähtäävät MSP:n pääsyyn asiakasverkkoihin – Viikko turvallisuudesta Tony Anscomben kanssa

APT:t tähtäävät MSP:n pääsyyn asiakasverkkoihin – Viikko turvallisuudesta Tony Anscomben kanssa

APT:t tähtäävät MSP:n pääsyyn asiakasverkkoihin – Turvaviikko Tony Anscombe PlatoBlockchain Data Intelligencen kanssa. Pystysuuntainen haku. Ai.

Äskettäinen useiden yritysten verkkojen kompromissi MSP:n käyttämän etäkäyttötyökalun väärinkäytön kautta on esimerkki siitä, miksi valtion mukaisten uhkatoimijoiden pitäisi olla IT-palveluntarjoajien tutkalla.

Hallittujen palveluntarjoajien (MSP), jotka eivät pidä itseään valtion mukaisten uhkatoimijoiden kohteina, on ehkä harkittava uudelleen. Vaikka monet ihmiset saattavat liittää kehittyneet jatkuvat uhkaryhmät (APT) kybervakoiluun, joka kohdistuu vain valtion virastoihin ja suuriin yrityksiin, tosiasia on, että jotkut näistä ryhmistä ovat yhä useammin kohdistaneet huomionsa hallittuihin palveluntarjoajiin (MSP) pyrkiessään lopulta kohdistamaan heidän omiinsa. Asiakkaat.

Esimerkkinä: kirjoitimme aiemmin tällä viikolla, kuinka Iraniin sidottu APT-ryhmä soitti MuddyWater oli saanut pääsyn useiden yritysten verkkoihin käyttämällä väärin MSP:n käyttämää etäkäyttötyökalua.

Aikaleima:

Lisää aiheesta Me elämme turvallisuutta