Злом Twitter: Інсайдери залишаються найбільшою небезпекою

Exabeam_n

Поділіться публікацією

«Ключ до успішного виявлення такої атаки полягає в здатності ідентифікувати зміни в поведінці користувачів».

Коментар Егона Кандо, Exabeam

«Скоординована атака соціальної інженерії на Twitter є безпрецедентною. На момент написання цієї статті здається очевидним, що це атака, заснована на скомпрометованих даних користувача, здійсненими нічого не підозрюючими співробітниками або через імовірно зловмисного інсайдера в мережі. І те, і інше не є рідкістю, оскільки майже половина всіх порушень даних спричинена, свідомо чи несвідомо, певним типом внутрішньої загрози.

Не завжди можна довіряти своїм співробітникам
Майже всі серйозні порушення безпеки наразі здійснюються зловмисниками, які неправомірно використовують викрадену інформацію користувача. Найбільший ризик для безпеки компанії часто походить від привілейованих інсайдерів, які мають доступ до важливої ​​для компанії інформації.Навіть найкращу безпеку мережі можна подолати зсередини, оскільки цей тип інколи важче виявити, ніж багато зовнішніх загроз. Командам безпеки спочатку важко відрізнити зловмисника з дійсними даними доступу від звичайного користувача.

Робота вдома збільшила ризики

Egon_Kando_Exabeam

Егон Кандо, регіональний директор з продажів у Центральній та Східній Європі Exabeam

Злом відомих облікових записів Twitter, швидше за все, не буде останнім, якщо організації не виведуть свою безпеку на найвищий рівень. Криза COVID-XNUMX і робота вдома з незахищеними технологіями суттєво підвищили ризики – і спеціалістам із безпеки тепер потрібно набагато більше розширити «мережу видимості та аналізу», щоб краще виявляти, досліджувати та усунути ці ризики.

Аналіз поведінки користувачів - запорука успіху

Ключем до успішного виявлення такої атаки є здатність ідентифікувати зміни в поведінці користувача. Це означає, що спочатку потрібно отримати чітке розуміння нормальної поведінки кожного, хто отримує доступ до мережі. Якщо ви знаєте нормальну поведінку, аномалії легше розпізнати. Час виявлення тут відіграє важливу роль: чим швидше буде виявлено, що в мережі відбувається щось підозріле, тим менше часу буде у зловмисників, щоб «перебувати» в мережі. І це може зробити різницю між успішною та відверненою атакою - і таким чином може врятувати репутацію або, у крайньому випадку, всю компанію.

Перейдіть на Exabeam.com  

Статті по темі

Звіт: на 40 відсотків більше фішингу в усьому світі

Поточний звіт про спам і фішинг від Касперського за 2023 рік говорить сам за себе: користувачі в Німеччині прагнуть ➡ Читати далі

BSI встановлює мінімальні стандарти для веб-браузерів

BSI переглянув мінімальний стандарт для веб-браузерів для адміністрування та опублікував версію 3.0. Ви можете це запам'ятати ➡ Читати далі

Стелс-шкідливе програмне забезпечення спрямоване на європейські компанії

Хакери атакують багато компаній по всій Європі за допомогою прихованого шкідливого програмного забезпечення. Дослідники ESET повідомили про різке збільшення так званих атак AceCryptor через ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Тест: програмне забезпечення безпеки для кінцевих точок і окремих ПК

Останні результати тестування лабораторії AV-TEST показують дуже хорошу продуктивність 16 визнаних рішень захисту для Windows ➡ Читати далі

ФБР: Звіт про злочини в Інтернеті нараховує збитки на 12,5 мільярдів доларів 

Центр скарг на злочини в Інтернеті ФБР (IC3) опублікував Звіт про злочини в Інтернеті за 2023 рік, який містить інформацію з понад 880.000 тис. ➡ Читати далі

Виявлено HeadCrab 2.0

Кампанія HeadCrab проти серверів Redis, яка триває з 2021 року, продовжує успішно заражати цілі новою версією. Міні-блог злочинців ➡ Читати далі