据统计,80%的黑客攻击中涉及到的数据泄漏事件与失窃的特权身份有关。失窃的特权身份是几乎每次严重攻击的共同因素,原因很简单:攻击者需要通过窃取的特权身份凭证,来获得访问企业最关键资产信息的权限。特权身份凭证是访问网络关键基础设施以及窃取数据所必需的前提条件。
1月,黑客团伙Lapsus$宣布使用“superuser”账户入侵了Okta,并发布了据称获取自内部系统的屏幕截图。事后确认,共有366名Okta客户因此受到影响;
5月,美国德克萨斯州达拉斯市,因Royal勒索软件攻击,被迫关闭所有IT系统,攻击始于域服务器账号被盗,导致Royal团队使用该账号获得市网络访问权限,并最终导致1.169TB的敏感数据泄漏;
8月,MGM国际酒店集团遭遇勒索软件攻击,攻击始于Okta中的高权限账号失窃,导致数百台ESXi服务器被勒索加密,从而造成每天高达840w美元的损失。
1、攻击还原
收集机构或者员工的情报信息 锁定目标受害人(IDP系统中可能具有高权限账号的人员) 通过钓鱼等方式发起攻击,获取高权限账号人员的账号信息 侵入到IDP系统中,通过账号的超管权限,开始横向扩展以及持久化处理(如获取全局管理员或其他管理员权限) 窃取企业核心敏感数据 加密关键基础设施(如ES服务器)中的所有虚拟机和服务
2、经验教训和缓解措施
最大限度减少特权账号的风险暴露面
隔离保护组织最关键的身份凭证信息
监控异常特权访问行为
3、最佳实践:奇安信特权访问安全
奇安信是国内Top级综合型网络安全厂商,拥有国内55+办事处提供本地技术支持服务,同时,在“特权访问安全”领域,奇安信以16%的市场份额稳居中国第一,并且以39.7%的收入增长率快速增长。
奇安信特权访问安全解决方案得到几乎全行业客户认可,项目覆盖了企业、银行、教育、政府、医疗等各行各业。
奇安信特权访问安全解决方案严格遵从SSDL安全研发标准实施软件开发安全体系建设,截至2023年实战攻防演习结束,已经连续四年客户侧未发现0day漏洞攻击,产品自身安全性“遥遥领先”。
4、结语:特权账号是数据安全重要维度,亟待体系化保护
作为直接接触组织关键IT资产和数据资源的入口,特权账号是通往企业数据大门的“钥匙”,要实现数据安全的精准防护,首先就是要管特权、“防内鬼”。在技术变革快,安全风险复杂,合规性要求越来高的背景下,企业迫切需要一套体系化的安全能力来应对新技术、新场景带来的新挑战。
对此,奇安信推出了数据安全保护系统“奇安天盾”,它以数据资产为核心,特权账号安全为关键组件,形成了一个集“事件监测、风险分析、策略调整、访问控制”为一体的全链条闭环体系。这套系统能帮助客户实现数据安全风险能看清、内鬼能管好、攻击能防住的“三能”目标,构建起包括特权访问安全在内的体系化数据安全能力。
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...