APT celują w dostęp MSP do sieci klientów – Tydzień bezpieczeństwa z Tonym Anscombe

APT celują w dostęp MSP do sieci klientów – Tydzień bezpieczeństwa z Tonym Anscombe

Celem APT jest dostęp MSP do sieci klientów – Tydzień bezpieczeństwa z Tonym Anscombe PlatoBlockchain Data Intelligence. Wyszukiwanie pionowe. AI.

Niedawne włamanie do sieci kilku firm poprzez nadużycie narzędzia zdalnego dostępu używanego przez MSP jest przykładem tego, dlaczego ugrupowania cybernetyczne o charakterze państwowym powinny znajdować się na radarach dostawców usług IT

Dostawcy usług zarządzanych (MSP), którzy nie uważają się za cele ataków powiązanych z państwem cyberprzestępców, mogą potrzebować ponownego przemyślenia. Podczas gdy wiele osób może kojarzyć grupy zaawansowanego trwałego zagrożenia (APT) z cyberszpiegostwem atakującym tylko agencje państwowe i duże korporacje, faktem jest, że niektóre z tych grup coraz częściej skupiają się na dostawcach usług zarządzanych (MSP) z myślą o ostatecznym zaatakowaniu ich klienci.

Przykład: na początku tego tygodnia pisaliśmy o tym, jak zadzwoniła powiązana z Iranem grupa APT MuddyWater uzyskał dostęp do sieci kilku firm poprzez nadużycie narzędzia zdalnego dostępu używanego przez MSP.

Znak czasu:

Więcej z Żyjemy w bezpieczeństwie