APT-er målretter MSP-tilgang til kundenettverk – Uke i sikkerhet med Tony Anscombe

APT-er målretter MSP-tilgang til kundenettverk – Uke i sikkerhet med Tony Anscombe

APTs target MSP access to customer networks – Week in security with Tony Anscombe PlatoBlockchain Data Intelligence. Vertical Search. Ai.

Det nylige kompromisset av nettverkene til flere selskaper via misbruk av et fjerntilgangsverktøy brukt av MSP-er, eksemplifiserer hvorfor statlige trusselaktører bør være på radarene til IT-tjenesteleverandører

Administrerte tjenesteleverandører (MSP) som ikke anser seg selv som mål for statstilpassede trusselaktører, kan trenge å tenke om igjen. Selv om mange mennesker kan assosiere avanserte vedvarende trusselgrupper (APT) med nettspionasje som kun er rettet mot statlige byråer og store selskaper, er faktum at noen av disse gruppene i økende grad har rettet blikket mot administrerte tjenesteleverandører (MSP) med et øye mot å til slutt målrette mot deres kunder.

Eksempel: tidligere denne uken skrev vi om hvordan en Iran-justert APT-gruppe ringte MuddyWater hadde fått tilgang til nettverkene til flere selskaper ved å misbruke et fjerntilgangsverktøy som brukes av MSPer.

Tidstempel:

Mer fra Vi lever sikkerhet