APT's richten zich op MSP-toegang tot klantnetwerken - Week in beveiliging met Tony Anscombe

APT's richten zich op MSP-toegang tot klantnetwerken - Week in beveiliging met Tony Anscombe

APT's richten zich op MSP-toegang tot klantnetwerken - Week in beveiliging met Tony Anscombe PlatoBlockchain Data Intelligence. Verticaal zoeken. Ai.

Het recente compromitteren van de netwerken van verschillende bedrijven via het misbruik van een tool voor externe toegang die door MSP's wordt gebruikt, illustreert waarom op de staat afgestemde bedreigingsactoren op de radars van IT-serviceproviders zouden moeten staan

Managed Service Providers (MSP's) die zichzelf niet als doelwit beschouwen voor op de staat afgestemde dreigingsactoren, moeten mogelijk opnieuw nadenken. Hoewel veel mensen Advanced Persistent Threat (APT)-groepen associëren met cyberspionage die alleen gericht is op overheidsinstanties en grote bedrijven, is het een feit dat sommige van deze groepen hun zinnen steeds meer hebben gericht op Managed Service Providers (MSP's) met het oog op het uiteindelijk richten op hun klanten.

Voorbeeld: eerder deze week schreven we over hoe een op Iran afgestemde APT-groep belde MuddyWater had toegang gekregen toegang tot de netwerken van verschillende bedrijven door misbruik te maken van een tool voor externe toegang die door MSP's wordt gebruikt.

Tijdstempel:

Meer van We leven veiligheid