Kimlik temelli saldırılar bugün kuruluşların karşılaştığı en önemli tehditlerden biri haline geldi. IBM’in X-Force Tehdit İstihbarat Ekibine göre, siber suçlular, kurumsal sistemleri tehlikeye atmalarına yardımcı olmak için çalınan kimliklere-teknik hack'lere değil-giderek daha fazla güveniyor.
Ama ne tür saldırılara dikkat etmeniz gerekiyor? Ve kuruluşunuz çalışanlarınızı düşme kurbanından en iyi şekilde nasıl koruyabilir?
Saldırganların kimlik temelli saldırılarda kullandığı taktikleri ve kuruluşların riski azaltmak için çok katmanlı bir yaklaşımı nasıl benimseyebileceğini araştıracağız.
Kimlik temelli saldırıların sayısı artmaya devam ediyor. Crowdstrike'ın bildirdiği gibi, saldırıların% 80'i kimlik ve tehlikeye atılmış kimlik bilgilerini içermektedir. Ve bir IBM raporu, kimlikle ilgili saldırıların artık küresel siber suçu etkileyen ve yılda% 71 artan en iyi vektör olduğunu buldu.
Bu gibi istatistiklerle, kimliğe dayalı saldırıların kuruluşlara neden olabileceği artan sorunu görmek kolaydır.
Siber suçlular sadece bir tür saldırıya güvenmezler - işe yarayan bir tane bulana kadar çok sayıda taktik denerler. Yaygın kimlik tabanlı saldırılar şunları içerir:
En yaygın kimlik tabanlı şifre saldırıları türlerinden biri olan geniş tabanlı bir kimlik avı saldırısı, siber suçun büyük bir e-posta adres listesi aldığı zamandır. Ardından, kullanıcıları sahte bir oturum açma sayfasına göndermek gibi belirli bir harekete geçirici mesajla genel bir kimlik avı mesajı hazırlar ve gönderirler.
En az birkaç alıcının aldatmaca için düşeceğini ve kimlik bilgilerini girmek için sahte web sitesine gideceğini ve saldırganlara hassas verilere erişmek için kullanabilecekleri meşru kullanıcı adlarına ve şifrelere erişim sağlayacağını umuyorlar.
Mızrak aktı kampanyaları, büyük gruplardan ziyade belirli bireyleri hedefleyerek geniş tabanlı kimlik avından farklıdır. Saldırganlar hedeflerini dikkatlice seçer ve kurban hakkında kişisel bilgileri toplamak için sosyal medya ve web kaynaklarını kullanarak kapsamlı araştırmalar yaparlar.
Daha sonra, alıcının kimlik avı denemesine düşme olasılığını artırmak için belirli ayrıntıları (alıcının katıldığı son bir konferansdan bahsetme gibi) referans veren son derece kişiselleştirilmiş bir mesaj hazırlarlar.
Saldırgan, kurbanı, kimlik bilgilerini çalmak veya daha fazla saldırı için kötü amaçlı yazılım yüklemek için sahte bir giriş sayfasını ziyaret etmek veya kötü amaçlı yazılım bağlantısını tıklamak gibi belirli bir işlem yapmak için kandırmayı amaçlıyor.
İnsanlar alışkanlık yaratıklarıdır ve birçok kullanıcı aynı şifreleri birden çok hesapta yeniden kullanır. Microsoft tarafından finanse edilen bir çalışma, insanların% 73'ünün şifreleri kişisel ve profesyonel hesaplarında çoğalttığını buldu.
Ve kimlik bilgisi doldurma saldırıları, önceki web sitesi ihlallerinden veya şifre döküm sitelerinden kimlik bilgileri elde ederek ve çeşitli web sitelerinde bu kimlik bilgilerini test etmek için otomatik araçlar kullanma bu durumdan yararlanır.
Başka bir insan eğilimi onu basit tutmaktır; Harf, sayılar ve sembollerin rastgele kombinasyonlarından ziyade hatırlanması kolay şifreler istiyoruz. Saldırganlar, hedeflenen alanın karmaşıklık politikasına uygun yaygın olarak kullanılan parolaların küçük bir listesini kullanarak bunu kullanan şifre püskürtme saldırıları dağıtıyor.
Saldırgan, bir kullanıcı için birden fazla şifre denemek yerine, algılamayı önlemek için birçok farklı hesapta aynı ortak şifreyi kullanır.
Hanın geçişi saldırıları, işletmelerde daha yaygın hale geliyor ve bir kimlik, bir anketin katılımcılarının% 95'inin bir horsa saldırısı nedeniyle doğrudan bir iş etkisi yaşadığını bildirdi. Horsa saldırısında, saldırgan bir kullanıcının şifresinin karma sürümünü tehlikeye atılmış bir sistemden alır.
Ardından, saldırgan bu karmayı gerçek şifreyi kırmaya gerek kalmadan diğer sistemlerin kimliğini doğrulamak için kullanır.
Bu teknik, saldırganların bir ağ içinde yanal olarak hareket etmesini ve hassas verilere erişmesini sağlar.
Bir MITM saldırısında, saldırgan genellikle meşru bir Wi-Fi erişim noktasını taklit ederek bir ağ bağlantısını keser. Ardından, bir son kullanıcı kötü niyetli erişim noktasına bağlandığında, saldırgan giriş kimlik bilgileri de dahil olmak üzere tüm kullanıcının girişlerini izleyebilir.
Saldırı başarılı olursa, saldırgan mağdurun hesabına kimlik doğrulaması yapmak için kimlik bilgileri veya oturum jetonları çalabilir, hassas verilere erişim kazanabilir veya daha fazla saldırı yürütebilir.
Kimlik yeni güvenlik çevresi haline geldikçe, kuruluşların hesap ve şifre güvenliğine öncelik vermesi çok önemlidir. Zayıf, yeniden kullanılan ve tehlikeye atılan kimlik bilgileri genellikle saldırganlar için birincil giriş noktasıdır; Aslında, Verizon 2023 veri ihlali araştırmaları raporu, tüm ihlallerin% 50'sinin çalınan ve/veya zayıf kimlik bilgileri ile başladığını bulmuştur.
Kimlik temelli saldırılar riskini azaltmak için kuruluşlar, güvenliğe çok katmanlı bir yaklaşım benimsemelidir. Bu içerir:
Güçlü şifre politikalarının uygulanması: Güçlü şifre politikaları, son kullanıcıların zayıf, kolay tahmin edilebilir şifreler kullanmamalarını sağlamak için gereklidir. Güçlü şifre gereksinimlerini zorlamanıza ve zayıf şifrelerin kullanılmasını önlemenize yardımcı olabilecek SpecOps Parola Politikası gibi bir şifre politikası yazılımı uygulamayı düşünün.
Buna ek olarak, SpecOps parola ilkesi, aktif dizininizi dört milyardan fazla benzersiz bilinen tehlike parola veritabanımıza göre sürekli olarak tarayacaktır. İhlal edilen bir şifre kullandığı tespit edilen herhangi bir kullanıcının bilgilendirilmesi ve şifrelerini derhal değiştirmeleri istenecektir.
Active Directory'nizi düzenli olarak denetleme: Hesaplarınızı güvence altına almak için Active Directory'nizi zayıf veya tehlikeye atılmış şifreler için düzenli olarak denetlemelisiniz. Ayrıca, bilgisayar korsanlarının kullanabileceği bayat veya etkin olmayan hesapları proaktif olarak tanımlamalı ve kaldırmalısınız.
Güvenlik açıklarını belirlemeye ve uygun önlemleri almaya yardımcı olmak için denetimi düşünün. Örneğin, SpecOps Parola Denetçisi, Active Directory'nizi şifre ile ilgili güvenlik açıkları için tarayan ücretsiz, salt okunur bir araçtır ve size kuruluşunuzun şifre ile ilgili riskleri hakkında anlaşılması kolay bir görünüm sağlar. Çok faktörlü kimlik doğrulamanın uygulanması: Son kullanıcıların uygulamalarınızda çok faktörlü kimlik doğrulama ayarladığından emin olun. MFA, kullanıcı adlarına ve şifrelerine ek olarak, kullanıcıların kayıtlı cep telefonlarına veya biyometrik verilerine gönderilen tek seferlik bir şifre gibi ikinci bir kimlik doğrulama biçimi sağlamasını isteyerek ekstra bir güvenlik katmanı ekler.
Sosyal Mühendisliğe Karşı Koruma: Kuruluşunuzun Servis Masası, bilgisayar korsanları için son derece cazip bir hedefi temsil eder; Sonuçta, telefona cevap veren ve servis masasındaki e -postalara yanıt veren BT ekibi üyeleri şifre sıfırlamaları için kapı bekçileridir. Ve bir saldırgan servis masanızda etkili bir sosyal mühendislik saldırısı kullanabilirse, yetkisiz erişim elde edebilir ve tahribat yaratabilirler.
Bilgisayar korsanları şirketin hizmet masasını erişim sağlamak için kandırdıktan sonra yaygın kesintiler, kesinti günleri ve milyonlarca dolarlık yansımalar yaşayan MGM Resorts'a sorun.
Otomatik çözümler, kuruluşunuzun hizmet masasındaki saldırılara karşı başka bir koruma katmanı sağlamaya yardımcı olabilir. Örneğin, SpecOps Secure Service Masası, servis masanızın kullanıcı kimliğini doğrulamasına yardımcı olabilir ve sosyal mühendislik güvenlik açığınızı azaltır.
Kuruluşlar kimlik temelli saldırılara karşı korunmak için uyanık kalmalıdır. Kuruluşunuzun risk seviyesini düşük tutmak için çok yönlü bir yaklaşım izleyin.
Güçlü şifre politikaları uygulayarak, düzenli olarak hesapları denetleyerek, MFA'dan yararlanarak ve SpecOps yazılımı tarafından sunulanlar gibi araçları kullanarak, bu giderek daha sofistike ve yaygın tehditlere mağdur olma riskinizi azaltabilirsiniz.
Kuruluşunuzda şifreleri güvence altına almaya hazır mısınız? Bir uzmanla konuşmak için iletişime geçin.
Sponspored ve SpecOps Software tarafından yazılmıştır.
Philadelphia Inquirer: 2023'te 25.000'den fazla kişinin çalındı.
Londra Uyuşturucu Eczane Zinciri Siber Attack'ten Sonra Mağazaları Kapatır
ABD Govt Yaptırımları İranlılar hükümet siber saldırılarına bağlı
Birleşmiş Milletler Ajansı Fidye Yazılımı Saldırısı, Veri Hırsızlığı
Fransa'daki 840 yataklı hastane, siber saldırıdan sonra prosedürleri erteliyor
Kaynak: Bleeping Computer