Útok sa často začína verejne dostupnými informáciami
Keď sa firmy zamýšľajú nad kybernetickou bezpečnosťou, často si predstavujú hackera, ktorý sa snaží preniknúť do ich systémov pomocou sofistikovaných nástrojov a komplikovaných útokov.
Realita býva oveľa jednoduchšia.
Mnoho informácií, ktoré útočníci potrebujú na prípravu útoku, je verejne dostupných. Nemusia sa nikam nabúravať. Nemusia obchádzať bezpečnostné mechanizmy. Stačí vedieť, kde hľadať.
Práve preto je jednou z najdôležitejších otázok modernej kybernetickej bezpečnosti: viete, čo všetko o vašej organizácii vidí internet? Pozrime sa na päť informácií, ktoré útočníci často poznajú ešte predtým, ako spustia prvý útok.
1. Ktoré porty a služby máte otvorené do internetu
Každé zariadenie alebo služba pripojená k internetu zanecháva určitú stopu. Útočníci pomocou verejných databáz a skenovacích nástrojov dokážu veľmi rýchlo zistiť:
- ktoré servery prevádzkujete
- aké služby sú dostupné z internetu
- ktoré porty sú otvorené
- aké technológie používate
Pre organizáciu môže ísť o bežnú prevádzku. Pre útočníka je to mapa vstupných bodov. Každý zbytočne otvorený port predstavuje potenciálnu príležitosť na útok.
2. Aký softvér používate
Webové stránky, riešenia VPN, e-mailové systémy či vzdialené prístupy často prezrádzajú, na akých technológiách fungujú.
Ak útočník zistí konkrétny produkt alebo verziu softvéru, dokáže si okamžite overiť:
- známe zraniteľnosti
- verejne dostupné exploity
- odporúčané techniky útoku
Preto sa často stáva, že útok nie je cielený na konkrétnu firmu. Útočník jednoducho vyhľadáva organizácie používajúce zraniteľnú technológiu. A potom si vyberá najľahší cieľ.
3. E-mailové adresy vašich zamestnancov
Mnohé organizácie netušia, koľko kontaktných údajov je verejne dostupných. Firemné weby, sociálne siete, pracovné portály, tlačové správy či verejné registre často obsahujú:
- e-mailové adresy zamestnancov
- kontakty na vedenie spoločnosti
- údaje o IT oddelení
- organizačnú štruktúru firmy
Pre útočníka ide o cenný zdroj informácií. Vďaka nim môže pripraviť presvedčivý phishingový útok, podvrhnúť komunikáciu alebo sa vydávať za interného zamestnanca. Čím viac informácií má k dispozícii, tým dôveryhodnejšie útok pôsobí. Aktuálnym trendom v tejto oblasti sa venujeme v článku o trendoch v phishingu.
4. Či unikli vaše prihlasovacie údaje
Každý rok dochádza k únikom miliónov používateľských účtov po celom svete. Používatelia si často neuvedomujú, že ich firemná e-mailová adresa alebo heslo sa mohli objaviť v niektorom z historických únikov dát.
Útočníci tieto databázy aktívne monitorujú. Ak nájdu firemný účet spojený s uniknutým heslom, môžu sa pokúsiť o:
- útoky typu credential stuffing
- prevzatie účtov
- prístup do firemných systémov
- kompromitáciu cloudových služieb
A často stačí jediný účet, aby sa otvorili dvere do celej organizácie.
Jedno heslo navyše nestačí
Kontrola domény voči databázam únikov má zmysel len vtedy, ak po náleze nasleduje akcia: vynútená zmena hesla, overenie, či sa účet nepoužil inde, a zapnutá viacfaktorová autentifikácia. Bez nej zostáva uniknuté heslo použiteľné.
5. Kde máte slepé miesta v monitoringu
Toto je informácia, ktorú si firmy uvedomujú najmenej. Útočníci počas prieskumu testujú nielen technológie, ale aj schopnosť organizácie reagovať.
Sledujú:
- ktoré aktivity vyvolajú reakciu
- ktoré systémy sú monitorované
- ako rýchlo organizácia reaguje na podozrivé udalosti
- ktoré časti infraštruktúry zostávajú bez dohľadu
Ak objavia miesto, kde monitoring nefunguje alebo chýba úplne, získavajú ideálny priestor na pohyb bez povšimnutia. Práve tieto „slepé miesta“ často rozhodujú o úspechu alebo neúspechu útoku.
Vidieť svoje prostredie očami útočníka
Moderná kybernetická bezpečnosť nie je len o ochrane infraštruktúry. Je aj o pochopení toho, čo všetko o vás dokáže zistiť niekto zvonku. Proaktívny monitoring expozície organizácie, bezpečnostné hodnotenia a kontinuálny dohľad pomáhajú identifikovať riziká ešte skôr, než ich objaví útočník.
V exe:SOC pomáhame organizáciám získať práve tento pohľad. Pretože to, čo nevidíte vy, môže veľmi dobre vidieť niekto iný. A v kybernetickej bezpečnosti býva práve neviditeľné riziko tým najdrahším.
Často kladené otázky
Ako útočník zistí, ktoré služby máme vystavené do internetu?
Prečo sú verejné e-mailové adresy zamestnancov rizikom?
Ako zistím, či naše prihlasovacie údaje unikli?
Čo sú slepé miesta v monitoringu?
Chcete vedieť, čo o vás vidí internet?
Pozrieme sa na vašu externú expozíciu: vystavené služby, uniknuté prihlasovacie údaje aj miesta, kde chýba dohľad. Konzultácia je zdarma a trvá 30 minút.
