APTs visam o acesso MSP às redes dos clientes – Week in security com Tony Anscombe

APTs visam o acesso MSP às redes dos clientes – Week in security com Tony Anscombe

APTs visam o acesso MSP às redes dos clientes – Semana em segurança com Tony Anscombe PlatoBlockchain Data Intelligence. Pesquisa vertical. Ai.

O recente comprometimento das redes de diversas empresas através do abuso de uma ferramenta de acesso remoto usada por MSPs exemplifica por que os atores de ameaças alinhados ao Estado deveriam estar no radar dos provedores de serviços de TI

Os provedores de serviços gerenciados (MSPs) que não se consideram alvos de atores de ameaças alinhados ao Estado podem precisar pensar novamente. Embora muitas pessoas possam associar grupos de ameaças persistentes avançadas (APT) à ciberespionagem visando apenas agências estatais e grandes corporações, o fato é que alguns desses grupos têm cada vez mais voltado seus olhos para provedores de serviços gerenciados (MSPs) com o objetivo de, em última instância, atingir seus clientes.

Caso em questão: no início desta semana, escrevemos sobre como um grupo APT alinhado ao Irã chamou MuddyWater ganhou acesso às redes de diversas empresas, abusando de uma ferramenta de acesso remoto utilizada por MSPs.

Carimbo de hora:

Mais de Nós Vivemos Segurança