Başlangıç ​​Erişim Komisyoncuları (IABS) kullanıcılarınızın kimlik bilgilerini nasıl satıyor?

1 yıl önce

İlk erişim brokerleri (IAB'ler) yöntemlerine bakmasanız bile, son siber saldırılarda neredeyse kesinlikle el işlerini okudunuz. Bu uzmanlaşmış siber suçlular kurumsal ağlara girer ve çalınan diğer saldırganlara erişim satar. Onları kiralama için yüksek teknoloji çilingirleri olarak düşünün-güvenlik sistemlerini kırıyorlar ve fidye yazılımı gruplarına ve kendi saldırılarını başlatan siber suçlulara "anahtarları" satıyorlar.

IAB'lerin nasıl çalıştığını anlamak için Amazon Web Services (AWS) müşterilerini hedefleyen yeni bir olayı düşünün. Saldırganlar, AWS erişim anahtarlarından veritabanı girişlerine kadar binlerce kimlik de dahil olmak üzere iki terabayttan fazla hassas veri çalarak, güvenlik açıkları için AWS sistemlerini sistematik olarak taradı.

IAB iş modeli için bu çalınan erişimi özel telgraf kanalları aracılığıyla sattılar ve diğer suçluların tehlikeye atılan kuruluşları hedeflemesine izin verdiler.

Peki işletmeniz IAB'lere karşı kendini nasıl koruyabilir? IAB'lerin nasıl çalıştığı, kullanıcı kimlik bilgilerini neden diğer dijital varlıkların üzerinde ödüllendirdikleri ve kuruluşunuzun savunmalarını güçlendirmek için atabileceğiniz adımlar hakkında bilmeniz gerekenler. 

IAB'ler, meşru işletmeler, müşteri hizmetleri ekipleri, katmanlı fiyatlandırma modelleri ve çalıntı erişimleri işe yaramıyorsa para iade garantileri gibi operasyonlarını yürütür. Ve karanlık ağdaki herkes için bir şeyler var. Fonu olan ancak teknik uzmanlıktan yoksun olan küçük ölçekli suçlular için IAB'ler, bağımsız olarak asla ihlal edemeyecekleri yüksek değerli kurumsal hedeflere bir giriş noktası sunmaktadır.  

Daha sofistike saldırganlar, özellikle fidye yazılımı grupları için IAB'ler değerli bir verimlilik artışı sunar - içeri girmeye çalışan haftaları boşa harcamak yerine, garantili erişim satın alırlar ve hemen kötü amaçlı yazılım dağıtmaya veya veri çalmaya başlarlar.

 Sonuç olarak, siber suç daha verimlidir. IAB'ler, müşterileri kendi saldırılarıyla paradan para kazanmaya odaklanırken, ağa sızmanın ağır kaldırılmasını ele alırlar. 

IAB'ler, hain tapuları için siber suçlular, temel VPN kimlik bilgilerinden ve uzak masaüstü erişiminden güçlü yönetici hesaplarına ve bulut hizmet jetonlarına kadar her şeyi ele geçiriyor.

Satış listeleri genellikle mağdur kuruluşu hakkında-yıllık gelir, sanayi sektörü ve çalışan sayısı gibi-alıcıların hedeflerine en uygun hedefleri seçmelerine izin veren ayrıntılı bilgiler içerir.

Temel bir kullanıcı hesabı birkaç yüz dolar satabilirken, bir e -posta yöneticisinin kimlik bilgileri 140.000 $ komuta edebilir.

Meyveden çıkarılan kimlik bilgileri, IAB'lerin sattığı tüm erişim türleri arasında en değerli emtia olmaya devam etmektedir. Ve büyük şirketlerdeki son ihlaller, çalınan kimlik bilgilerinin ne kadar yıkıcı olabileceğini gösteriyor. 

Bu olaylar, önemli siber güvenlik bütçeleri olan şirketlerin bile tehlikeye atılan kimlik bilgileriyle başlayan saldırılara kurban olabileceğini vurgulamaktadır. 

Kimlik bilgisi uzlaşma ölçeği şaşırtıcıdır.

Bir veri ihlali raporunun 2024 IBM maliyeti, çalınan veya tehlikeye atılan kimlik bilgilerinin tüm ihlallerin% 19'undan sorumlu olduğunu ve bu olayların tanımlanması ortalama 292 gün sürdüğünü buldu. Ve 2024 Verizon Veri ihlali araştırmaları raporu, çalıntı kimlik bilgilerinin tüm ihlallerin% 24'ünde ilk saldırı satırı olduğunu buldu.

Peki kuruluşunuz verilerini ve sistemlerini nasıl güvende tutabilir? En iyi yollardan biri, saldırganların bunları kullanabilmeden önce tehlikeye atılan kimlik bilgilerini belirlemeye yardımcı olmak için tehdit istihbarat araçlarını proaktif olarak kullanmaktır. Modern tehdit istihbarat platformları, karanlık web pazarlarını, macun sitelerini ve kimlik bilgilerinin işlem gördüğü yeraltı forumlarını sürekli olarak izler. Ve çalışan kimlik bilgileri yeni veri dökümlerinde görünürse veya IAB'ler tarafından satışa sunulursa?

Bir tehdit istihbarat platformu, güvenlik ekibinizi uyararak şifre sıfırlamalarını hemen zorlamalarına, etkilenen hesapları kilitlemelerine ve şüpheli etkinlikleri araştırmasına izin verebilir. 

Ancak tek başına izleme yeterli değildir - kuruluşunuz, çalışanların ilk etapta tehlikeye atılan kimlik bilgilerini kullanmasını engelleyen sağlam şifre politikaları oluşturmalı ve uygulamalıdır.

Kuruluşunuzun Active Directory şifrelerini, 4 milyardan fazla benzersiz bilinen tehlike altına alınan kimlik bilgilerine göre sürekli olarak güncellenmiş bir veritabanına karşı aktif olarak kontrol eden SpecOps Parola Politikası gibi özel bir çözüm uygulamayı düşünün. 

SpecOps veritabanı, insan liderliğindeki bir tehdit istihbarat ekibi tarafından Karanlık Web'de bulunan kimlik bilgilerini içerir.

Active Directory'nizi bu büyüyen ihlal parola listesine karşı sürekli olarak tarayarak, saldırganların ağınıza sızmak için sızdırılmış kimlik bilgilerini kullanmasını önleyen bir koruma katmanı eklersiniz.

Hiçbir çözüm IABS'den gelen tehdidi tamamen ortadan kaldıramazken, nasıl çalıştıklarını ve güçlü kimlik bilgisi koruma önlemlerinin uygulanmasını anlamak riskinizi azaltabilir. Kimlik bilgilerinizin ne zaman ne zaman maruz kaldığını bilmek için tehdit istihbaratını birleştirerek proaktif bir yaklaşım izleyin.

Dikkatli kalarak ve güçlü bir savunma sürdürerek, kuruluşunuz kimlik temelli saldırılara karşı savunmasızlığını azaltabilir.

Meyveden çıkarılan kimlik bilgileri, kuruluşlarınıza en kolay yollardır - bugün onları kapatın.

SPECOPS şifre politikasını ücretsiz deneyin. 

Sponspored ve SpecOps Software tarafından yazılmıştır.

Kaynak: Bleeping Computer

More Posts