APT は MSP による顧客ネットワークへのアクセスを標的にしています – Tony Anscombe によるセキュリティ週間

APT は MSP による顧客ネットワークへのアクセスを標的にしています – Tony Anscombe によるセキュリティ週間

APT は顧客ネットワークへの MSP アクセスをターゲットにします – Tony Anscombe PlatoBlockchain Data Intelligence によるセキュリティの 1 週間。垂直検索。あい。

MSP が使用するリモート アクセス ツールの悪用による複数の企業のネットワークへの最近の侵害は、IT サービス プロバイダーのレーダーに国家に合わせた攻撃者が注目されるべき理由を示しています。

国家と連携した脅威アクターの標的になっているとは考えていないマネージド サービス プロバイダー (MSP) は、再考する必要があるかもしれません。 多くの人は、APT (Advanced Persistent Threat) グループを、国家機関や大企業のみを標的とするサイバースパイ活動と関連付けているかもしれませんが、実際には、これらのグループの一部は、最終的に自社を標的とすることを視野に入れ、マネージド サービス プロバイダー (MSP) に照準を合わせています。顧客。

適切な例: 今週初めに、イランと連携する APT グループがどのように電話をかけたかについて記事を書きました。 MuddyWater はアクセス権を取得しました MSP が使用するリモート アクセス ツールを悪用して、複数の企業のネットワークに侵入します。

タイムスタンプ:

より多くの 私たちはセキュリティを生きる