Hotaktörer behöver allt mindre tid för nätverksövertaganden

Säkerhetsföretaget CrowdStrike publicerade nyligen en intressant ny "hotjakt" -rapport som belyser en oroande trend bland hotaktörer. Rapporten visar att hackare behöver allt mindre tid för att gå från första inbrottet och spricka ett system i ett öppet nätverk för att få full åtkomst och flytta i sidled över hela nätverket.

CrowdStrike använde data som samlats in från nästan 250 tusen slutpunkter som används av företagets kunder och använde det i sin rapport. Data visar att i genomsnitt hotade aktörer behövde ungefär en och en halv timme för att gå från första infiltration till sidorörelse på ett offrens nätverk.

Lateral rörelse, per definition, är den punkt där hotaktören har lyckats distribuera motåtgärder för att stoppa upptäckt och kan flytta mellan olika värdmaskiner i ett nätverk, ha tillgång till sina filsystem och kunna distribuera ytterligare skadlig kod på dem , samt exfiltrera data från dem.

Bara denna förenklade definition gör det helt klart att ett offrets IT -säkerhetsteam kommer att ha mycket fler problem att hantera en hotaktör som har lyckats säkra sidorörelser över nätverket.

Hackare som har gått från första inbrottet till sidorörelse kan distribuera ransomware på offrets nätverk, samt använda ytterligare skadliga verktyg för att motverka upptäckt. Allt detta visar hur viktigt det är att kunna innehålla det första intrånget och agera så snabbt som möjligt för att förhindra att hackarna tar över en större del av nätverket.

CrowdStrikes rapport visar också att mer än en tredjedel av attackerna den spårade såg hackare gå från första inbrottet till sidorörelse på mindre än en halvtimme. Detta innebär ett enormt tryck på säkerhetsteam för att begränsa intrång och förhindra att angriparna får ytterligare åtkomst.

Även om det är sant att hotaktörer vanligtvis kommer att behöva utföra en tidig rekonstruktion på ett nätverk och nosa runt för ytterligare svaga punkter, är det enkla faktum att en grupp hackare kan gå från initial nätverksåtkomst till fullständig åtkomst och distribuera praktiskt taget alla extra skadliga program som de önskan är mer än lite oroande.

September 9, 2021
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.