APT กำหนดเป้าหมายการเข้าถึง MSP ไปยังเครือข่ายลูกค้า – สัปดาห์แห่งความปลอดภัยกับ Tony Anscombe

APT กำหนดเป้าหมายการเข้าถึง MSP ไปยังเครือข่ายลูกค้า – สัปดาห์แห่งความปลอดภัยกับ Tony Anscombe

APT กำหนดเป้าหมายการเข้าถึง MSP ไปยังเครือข่ายของลูกค้า – สัปดาห์ในการรักษาความปลอดภัยด้วย Tony Anscombe PlatoBlockchain Data Intelligence ค้นหาแนวตั้ง AI.

การประนีประนอมเครือข่ายของหลาย ๆ บริษัทเมื่อเร็ว ๆ นี้ผ่านทางการใช้เครื่องมือการเข้าถึงระยะไกลในทางที่ผิดซึ่งใช้โดย MSP เป็นตัวอย่างที่แสดงให้เห็นว่าเหตุใดผู้คุกคามที่สอดคล้องกับรัฐจึงควรอยู่ในเรดาร์ของผู้ให้บริการด้านไอที

ผู้ให้บริการที่มีการจัดการ (MSP) ที่ไม่คิดว่าตัวเองเป็นเป้าหมายของผู้คุกคามจากรัฐอาจต้องคิดใหม่อีกครั้ง ในขณะที่หลายคนอาจเชื่อมโยงกลุ่มภัยคุกคามแบบถาวรขั้นสูง (APT) กับหน่วยสอดแนมทางไซเบอร์ที่กำหนดเป้าหมายเฉพาะหน่วยงานของรัฐและองค์กรขนาดใหญ่ ความจริงก็คือว่ากลุ่มเหล่านี้บางกลุ่มได้มุ่งเป้าไปที่ผู้ให้บริการที่ได้รับการจัดการ (MSP) มากขึ้นโดยมุ่งเป้าไปที่การกำหนดเป้าหมายในท้ายที่สุด ลูกค้า.

ประเด็น: เมื่อต้นสัปดาห์นี้ เราได้เขียนเกี่ยวกับวิธีที่กลุ่ม APT ที่มีแนวร่วมในอิหร่านเรียกว่า MuddyWater ได้รับการเข้าถึง ไปยังเครือข่ายของหลายบริษัทโดยใช้เครื่องมือการเข้าถึงระยะไกลที่ MSP ใช้ในทางที่ผิด

ประทับเวลา:

เพิ่มเติมจาก เราอยู่การรักษาความปลอดภัย