FBI, CISA ve NSA, bilgisayar korsanları MSP'leri giderek daha fazla hedefleyen uyardı

4 yıl önce

Beş Göz (Fvey) İstihbarat İttifakı üyeleri bugün yönetilen servis sağlayıcılar (MSP'ler) ve müşterilerini tedarik zinciri saldırıları tarafından giderek daha fazla hedefledikleri konusunda uyardı.

Fvey ülkelerinden (NCSC-UK, ACSC, CCCS, NCSC-NZ, CISA, NSA ve FBI) ​​çoklu siber güvenlik ve kolluk kuvvetleri, bu yükselen siber tehditlere karşı ağları ve hassas verileri güvence altına almak için MSP'ler için rehberlik.

"İngiltere, Avustralya, Kanada, Yeni Zelanda ve ABD siber güvenlik yetkilileri, devlet destekli ileri kalıcı tehdit (APT) grupları da dahil olmak üzere kötü niyetli siber aktörleri beklemektedir-MSP'lerin sağlayıcı-customer ağı güven ilişkilerini kullanma çabalarında hedeflemelerini artırmasını beklemektedir. , "Ortak Danışmanlık okur.

"Örneğin, bir MSP'yi başarıyla tehlikeye atan tehdit aktörleri, MSP'nin yanı sıra MSP'nin müşteri tabanında da (fidye yazılımı ve siber casusluk gibi) takip etkinliğini sağlayabilir."

Fvey siber güvenlik yetkilileri, son birkaç yılda MSP'ler ve müşterileri için genel rehberlik ile başka tavsiyeler [1, 2, 3, 4] yayınladılar.

Bununla birlikte, bugünün danışmanlığı, güvenlik süreçlerini yeniden değerlendiren şeffaf tartışmalar ve müşterilerin risk toleransını karşılamak için sözleşmeye dayalı taahhütler etrafında bulunan şeffaf tartışmalar yoluyla hassas bilgiler ve verilerin güvence altına alınması konusunda belirli önlemlerle geliyor.

MSP'lerin ve müşterilerinin çekebileceği en kritik taktik eylemlerin hızlı bir şekilde yayınlanması şunları içerir:

CISA Direktörü Jen, "Sömürüye karşı savunmasız olan MSP'lerin destekledikleri işletmeler ve kuruluşlar için aşağı yönlü riskleri önemli ölçüde artırdığını biliyoruz." Dedi.

"MSP'leri güvence altına almak kolektif siber savunmamız için kritik öneme sahiptir ve CISA ve kurumlar arası ve uluslararası ortaklarımız, güvenliklerini sertleştirmeye ve küresel tedarik zincirimizin esnekliğini artırmaya kararlıdır."

Bir yıl önce, Birleşik Krallık hükümeti, yazılım tedarik zinciri saldırılarına karşı savunma konusunda tavsiye çağrısı ve ülke çapında BT Yönetilen Hizmet Sağlayıcılarının (MSP'ler) siber güvenlik savunmalarını güçlendirmenin yollarını açıkladı.

Hareket, Başkan Biden'in Solarwinds tedarik zinciri saldırısı ve en büyük ABD yakıt boru hattı olan sömürge boru hattına karşı Darkside fidye yazılımı saldırısını takiben ABD'nin siber saldırılara karşı savunmalarını modernize etmek için bir yürütme emri vermesinden sonra geldi.

Siber güvenlik ajansları 2021'in en çok sömürülen güvenlik açıklarını ortaya çıkarıyor

ABD ve müttefikler, kritik altyapıya yönelik Rus hackleme tehdidini uyarıyor

ABD, endüstriyel kontrol sistemlerini hedefleyen Govt bilgisayar korsanları konusunda uyarıyor

CISA, ajanslara aktif olarak sömürülen Sophos Güvenlik Duvarı Hatası'nı düzenlemesini emreder

FBI, seçim yetkililerini kimlik avı saldırılarına karşı uyarıyor

Kaynak: Bleeping Computer

More Posts