Les APT ciblent l'accès des MSP aux réseaux clients - Semaine de la sécurité avec Tony Anscombe

Les APT ciblent l'accès des MSP aux réseaux clients - Semaine de la sécurité avec Tony Anscombe

Les APT ciblent l'accès des MSP aux réseaux clients – Semaine en sécurité avec Tony Anscombe PlatoBlockchain Data Intelligence. Recherche verticale. Aï.

La récente compromission des réseaux de plusieurs entreprises via l'abus d'un outil d'accès à distance utilisé par les MSP illustre pourquoi les acteurs de la menace alignés sur l'État devraient être sur les radars des fournisseurs de services informatiques.

Les fournisseurs de services gérés (MSP) qui ne se considèrent pas comme des cibles pour les acteurs de la menace alignés sur l'état devront peut-être réfléchir à nouveau. Alors que de nombreuses personnes peuvent associer les groupes de menaces persistantes avancées (APT) au cyberespionnage ciblant uniquement les agences gouvernementales et les grandes entreprises, le fait est que certains de ces groupes se tournent de plus en plus vers les fournisseurs de services gérés (MSP) dans le but de cibler en fin de compte leurs clients.

Exemple : plus tôt cette semaine, nous avons écrit sur la façon dont un groupe APT aligné sur l'Iran a appelé MuddyWater avait obtenu l'accès aux réseaux de plusieurs entreprises en abusant d'un outil d'accès à distance utilisé par les MSP.

Horodatage:

Plus de Nous vivons la sécurité