MGM Resorts servis masası hackinin ardından, kuruluşların özellikle yardım masasına başvuran çalışanların kimliğini doğrulamak söz konusu olduğunda, güvenlik yaklaşımlarını yeniden düşünmeleri gerektiği açıktır.
Çalışan hesapları, dahili sistemlere erişim sağlayabileceği için çok endişe kaynağıdır.
Bu makalede, kuruluşunuzdaki bu tür olayları nasıl önleyebileceğinizi araştıracağız ve yardım masanızın bir güvenlik kalesi olmasını sağlayacağız.
Önleme stratejilerine dalmadan önce, MGM Resorts Service Mass Hack'i kısaca özetleyelim. Saldırganlar, hizmet masası personelini manipüle etmek için özellikle Vishing (sesli kimlik avı) gibi sofistike sosyal mühendislik taktikleri kullandılar.
LinkedIn'den toplanan bilgileri kullanarak bir MGM Resorts çalışanını titizlikle araştırdılar ve taklit ettiler ve yardım masası personelini aldatmak için ikna edici bir cephe oluşturdular.
Bu ilk ihlal, servis masasında sağlam bir son kullanıcı doğrulama sisteminin olmaması ile kolaylaştırıldı ve saldırganların güvenlik önlemlerini atlamasına ve yetkisiz erişim kazanmasına izin verdi.
Daha sonra, saldırganlar ağ içindeki ayrıcalıklarını hızla artırdılar ve sonunda yönetici hakları edindiler. Access'teki bu yükseklik, fidye yazılımlarını MGM Resorts'un ağına dağıtmalarını sağlayarak yaygın sistem kesintilerine ve operasyonel kesintilere neden oldu.
Güvenlik söz konusu olduğunda yardım masası personeli cephe hattında. Genellikle şifre sıfırlamaları veya hesap kilitlemeleri konusunda yardıma ihtiyaç duyan kullanıcılar için ilk iletişim noktasıdır. Bununla birlikte, bu aynı zamanda onları yetkisiz erişim elde etmek isteyen saldırganlar için birincil hedef haline getirir.
Sosyal mühendislik saldırıları, özellikle de yardım masası personelini hedefleyenler, insan psikolojisini manipüle etmek için titizlikle hazırlanmıştır. Saldırganlar genellikle aciliyet duygusu yaratan, personelin yardımcı olma arzusuna hitap eden veya sofistike siber tehditler hakkında potansiyel farkındalık eksikliklerinden yararlanan taktikler kullanırlar.
Help Sütü personeli, hızlı ve verimli hizmet sunma rollerinde, bu manipülatif stratejilere yanlışlıkla daha duyarlı olabilir.
Hızlı yanıtı ve problem çözmeyi vurgulayan yardım masası çalışmalarının doğası bazen güvenlik protokollerinde uzlaşmaya yol açabilir. Personel sorunları hızlı bir şekilde çözmek için baskı hissedebilir, potansiyel olarak kırmızı bayraklara bakar veya temel doğrulama adımlarını atlar.
Kuruluşunuzun yardım masasını potansiyel siber tehditlere karşı güçlendirmek için, teknolojik çözümleri entegre eden ve insan faktörlerini ele alan bütünsel bir stratejiye ihtiyacınız vardır.
Yardım masası personeli genellikle temel siber güvenlik risklerinin farkında olsa da, yeni ve ortaya çıkan saldırı biçimleri hakkında bilgi vermek için sürekli eğitim sağlamak çok önemlidir. Sağlam bir güvenlik duruşunu korumak için titiz kullanıcı kimliği doğrulamasının önemini vurgulayın.
Personelin taleplerin meşruiyetini sorgulamak için rahat hissettikleri ve kullanıcı kimliklerini iyice doğrulamak için gereken zamanı almada desteklendiği bir kültürü teşvik edin.
Sağlam bir çok faktörlü kimlik doğrulama (MFA) sistemini entegre ederek, kullanıcıların erişim verilmeden önce birden fazla doğrulama biçimi sağlamasını gerektirir. Kullanıcının (biyometrik kimlik doğrulama), kullanıcının tuttuğu bir şey (biyometrik kimlik doğrulama) ve kullanıcının bildiği bir şey (pin veya parola) bir karışımını seçin. Asla tek başına şifrelere güvenmeyin.
SpecOps Secure Service Masası gibi çözümleri benimseyerek Active Directory kullanıcıları için daha güvenli bir doğrulama işlemine doğru kaydırın.
Bu yaklaşım, Duo Security, OKTA, Pingid, Symantec VIP ve daha fazlası gibi kimlik doğrulama hizmetlerini kullanarak daha güvenli kullanıcı doğrulama yöntemleri sunarak güvenlik sorularına bağımlılığı en aza indirir. Yalnızca doğrulanmış bireylerin şifre sıfırlaması veya hesap kilidi gibi kritik eylemler talep edebilmesini sağlar.
Her yardım masası isteğinin risk bağlamını değerlendirin. Güvenli Servis Masası, hesap kilitlemeleri ve şifre sıfırlamaları gibi daha yüksek risk taleplerinin doğrulanmasına yardımcı olabilir
Yardım masası ve kullanıcılar arasındaki tüm iletişimin şifreli kanallarda gerçekleştiğinden emin olun. Kolaydamayı ve ortadaki insan saldırılarını önlemek için e-posta ve sesli iletişim için TLS gibi güvenli protokolleri kullanın.
Potansiyel güvenlik açıklarını tanımlamak ve azaltmak için yardım masası ve kullanıcı doğrulama süreçlerinizi düzenli olarak denetleyin. Sosyal mühendislik saldırılarını simüle etmek ve yardım masası personelinizin ve güvenlik protokollerinizin esnekliğini değerlendirmek için penetrasyon testi kullanın. Hemen herhangi bir protokol gevşekliğini ele alın.
MGM Resorts Service Desk Hack, yardım masası düzeyinde güvenli doğrulama süreçlerinin önemini kesin bir hatırlatma görevi görür. Siber suçlular bu yöntemden yararlanmak için çok fazla teknik keşfettikleri için kuruluşlar, güvenlik sorularına güvenmekten hemen uzaklaşmalıdır.
SPECOPS Güvenli Hizmet Masası, tüm Active Directory kullanıcıları için sıkı bir doğrulama işlemi sağlar ve herhangi bir şifre sıfırlaması veya hesap kilidi başlatmadan önce yetkili çalışanlar olarak durumlarını onaylar. Bu sistem, yardım masanızın güvenlik protokollerini güçlendirerek güvensizlikleri veya manuel doğrulama yöntemlerini kaldırır.
MFA tabanlı bir strateji kullanmak, doğrulama sürecinin potansiyel saldırganlara karşı zorlu bir engel oluşturmasını sağlar.
Daha güvenli bir yardım masası için ilk adımı atın ve kuruluşunuzun hassas bilgilerini koruyun - ortamınızda güvenli hizmet masası uygulamak için bugün Specops ile iletişime geçin.
Sponspored ve SpecOps Software tarafından yazılmıştır.
MGM Casino'nun ESXI sunucularının fidye yazılımı saldırısında şifrelendiği iddia ediliyor
Ransomware'de Hafta - 22 Aralık 2023 - Blackcat Hacked
FBI, Blackcat Fidye Yazılımı İşlemini Keser, Şifreleme Aracı Oluşturur
FBI: ALPHV fidye yazılımı 1.000'den fazla kurbandan 300 milyon dolarlık tırmıkladı
FBI Blackcat (ALPHV) Fidye Yazılımları Sunucularını Nasıl Elde Eddi?
Kaynak: Bleeping Computer