Az APT-k az MSP hozzáférést célozzák meg az ügyfélhálózatokhoz – A biztonság hétvégéje Tony Anscombe-val

Az APT-k az MSP hozzáférést célozzák meg az ügyfélhálózatokhoz – A biztonság hétvégéje Tony Anscombe-val

APTs target MSP access to customer networks – Week in security with Tony Anscombe PlatoBlockchain Data Intelligence. Vertical Search. Ai.

A közelmúltban több vállalat hálózatának kompromittálódása az MSP-k által használt távoli hozzáférési eszközzel való visszaélés révén jól példázza, miért kell az államhoz igazodó fenyegetés szereplőinek az informatikai szolgáltatók látókörébe kerülniük.

Azoknak a menedzselt szolgáltatóknak (MSP-k), amelyek nem tartják magukat az államhoz igazodó fenyegetés szereplőinek célpontjainak, újra meg kell gondolniuk. Míg sokan a fejlett tartós fenyegetés (APT) csoportokat összefüggésbe hozhatják a csak állami ügynökségeket és nagyvállalatokat megcélzó kiberkémkedéssel, a tény az, hogy e csoportok némelyike ​​egyre inkább a menedzselt szolgáltatókra (MSP-kre) helyezi a tekintetét annak érdekében, hogy végső soron a saját szolgáltatókat célozza meg. vásárlók.

Példa: a hét elején írtunk arról, hogyan hívott egy iráni APT csoport MuddyWater hozzáférést kapott több vállalat hálózatába az MSP-k által használt távelérési eszközzel visszaélve.

Időbélyeg:

Még több Biztonságban élünk