Моніторинг мережі також для малих і середніх компаній

Поділіться публікацією

Атака програми-вимагача на Kaseya показує необхідність моніторингу мережі навіть для малих і середніх компаній. Дуже часто малого та середнього бізнесу вважають, що вони не є ціллю для хакерів.

«У найбільшій атаці програм-вимагачів, яка спостерігалася на сьогодні, зловмисники скористалися вразливістю нульового дня в уніфікованому програмному забезпеченні управління VSA Kaseya, щоб здійснити серйозний вторгнення в кілька систем. Цілі включали постачальників керованих послуг та їхні малі та середні клієнтські організації. Атака, очевидно, в основному була спрямована на локальні сервери, від яких багато малих і середніх підприємств очікують безпеки: за даними Huntress Labs, хакери використали раніше невідомі уразливості довільного завантаження файлів і впровадження коду SQLi, потім обійшли процеси автентифікації та отримали доступ до серверів, щоб пізніше озброїти їх програмне забезпечення для шифрування.

Атаки вражають не лише великі компанії

Мережне виявлення та реагування (NDR), наприклад рішення NovaCommand, пропонує 360-градусний огляд усіх ІТ-ресурсів (Зображення: ForeNova Technologies).

Як і під час атаки Solarwinds, зловмисники використовували Kaseya, інакше законний плацдарм, щоб націлитися на різноманітні жертви. У багатьох випадках великі компанії з власними командами та інструментами ІТ-безпеки, ймовірно, все ще мали засоби, щоб завчасно виявляти небезпеки, що дрімають у мережі компанії, і стримувати збитки.

З іншого боку, багато малих і середніх компаній часто вважають, що вони не є ціллю для хакерів. Тому вони захищають себе лише за допомогою рішень безпеки кінцевих точок і брандмауерів, які в основному неефективні проти таких складних шляхів атак. Ви можете сприйняти злом Kaseya як тривожний дзвінок, що вам також потрібно подивитися на мережу, щоб бути в безпеці. Малим підприємствам також необхідно відстежувати як вхідний, так і вихідний трафік (трафік з півночі на південь), а також весь внутрішній трафік (трафік зі сходу на захід). Це звучить складніше, ніж є. Відповідні рішення автоматично виявляють і контролюють усі мережеві ресурси, виявляють девіантні моделі поведінки і таким чином виявляють, здавалося б, нешкідливу поведінку, щоб ідентифікувати та блокувати атаки нульового дня».

Більше на ForeNova.com

 


Про ForeNova

ForeNova — американський спеціаліст із кібербезпеки, який пропонує компаніям середнього розміру доступні та комплексні засоби виявлення та реагування на мережу (NDR) для ефективного пом’якшення збитків від кіберзагроз і мінімізації бізнес-ризиків. ForeNova управляє центром обробки даних для європейських клієнтів у Франкфурті-на-Майні та розробляє всі рішення відповідно до GDPR.


 

Статті по темі

Платформа кібербезпеки із захистом середовищ 5G

Спеціаліст з кібербезпеки Trend Micro представляє свій платформний підхід до захисту постійно розширюваної поверхні атак організацій, включаючи безпеку ➡ Читати далі

Маніпулювання даними, недооцінена небезпека

Щороку Всесвітній день резервного копіювання 31 березня є нагадуванням про важливість актуальних і легкодоступних резервних копій. ➡ Читати далі

Принтери як загроза безпеці

Корпоративні парки принтерів дедалі більше стають сліпою плямою та створюють величезні проблеми для їх ефективності та безпеки. ➡ Читати далі

Закон про штучний інтелект та його наслідки для захисту даних

Завдяки Закону про штучний інтелект, перший закон про штучний інтелект був затверджений і дає виробникам програм ШІ від шести місяців до ➡ Читати далі

Операційні системи Windows: під загрозою майже два мільйони комп’ютерів

Оновлень для операційних систем Windows 7 і 8 більше немає. Це означає відкриті прогалини в безпеці і, отже, варто звернути увагу ➡ Читати далі

AI на Enterprise Storage бореться з програмами-вимагачами в реальному часі

NetApp є однією з перших, хто інтегрував штучний інтелект (AI) і машинне навчання (ML) безпосередньо в основне сховище для боротьби з програмами-вимагачами. ➡ Читати далі

Набір продуктів DSPM для захисту даних із нульовою довірою

Управління безпекою даних (скорочено DSPM) має вирішальне значення для компаній, щоб забезпечити кіберстійкість проти безлічі ➡ Читати далі

Шифрування даних: більше безпеки на хмарних платформах

Онлайн-платформи часто стають об’єктами кібератак, як нещодавно Trello. 5 порад для ефективнішого шифрування даних у хмарі ➡ Читати далі