APT:er riktar MSP-åtkomst till kundnätverk – Vecka i säkerhet med Tony Anscombe

APT:er riktar MSP-åtkomst till kundnätverk – Vecka i säkerhet med Tony Anscombe

APT:er riktar MSP-åtkomst till kundnätverk – Vecka i säkerhet med Tony Anscombe PlatoBlockchain Data Intelligence. Vertikal sökning. Ai.

Den senaste kompromissen mellan flera företags nätverk genom missbruk av ett fjärråtkomstverktyg som används av MSP:er exemplifierar varför statsanpassade hotaktörer bör finnas på radarn hos IT-tjänsteleverantörer

Managed service providers (MSPs) som inte anser sig vara mål för statsanpassade hotaktörer kan behöva tänka om. Även om många människor kan associera avancerade persistent hot-grupper (APT) med cyberspionage som enbart riktar sig till statliga myndigheter och stora företag, är faktum att vissa av dessa grupper i allt högre grad har siktet inställt på managed service providers (MSP) med ett öga mot att i slutändan rikta in sig på sina kunder.

Exempel: tidigare i veckan skrev vi om hur en Iran-ansluten APT-grupp ringde MuddyWater hade fått tillgång till flera företags nätverk genom att missbruka ett fjärråtkomstverktyg som används av MSP:er.

Tidsstämpel:

Mer från Vi lever säkerhet