Почему внешние сервисы становятся точкой входа в инфраструктуру
Есть тенденция в последних атаках: злоумышленники находят путь к чувствительным данным через то, что находится вокруг них. Показательный пример – сразу несколько крупных банков Южной Кореи.
2 октября финансовый регулятор страны провёл экстренное совещание после серии киберинцидентов. Под атаки попали системы крупных банков и других финансовых организаций. Проблемными точками оказались внешние и вспомогательные сервисы: системы для кредитных посредников, внутренние мобильные сервисы, платформы поддержки продаж и другие IT-ресурсы.
После этого регулятор потребовал от финансовых организаций заново проверить весь внешний периметр: доступные извне IT-активы, аутентификацию, контроль доступа и возможные пути к внутренней информации.
И можно провести параллель с историей Додо Пиццы. После атаки злоумышленники опубликовали свой разбор и заявили, что начали с анализа мобильного приложения. По их версии, именно оно помогло получить представление о внутренней IT-инфраструктуре компании. Это именно версия нападавших, а не установленный регулятором факт!
В защищённый периметр входит как главная система компании, так и мобильное приложение, старый веб-сервис, тестовый стенд, API, внешний портал или забытый субдомен могут выглядеть второстепенными для бизнеса, но для атакующего стать первой точкой входа.
Поэтому, что нужно знать компаниям, бизнесам, госорганизациям, которые строят у себя ИБ: что реально доступно извне, какие данные там находятся и какие связи ведут дальше во внутреннюю инфраструктуру.
И точно вы знаете, что находится на внешнем периметре вашей компании прямо сейчас?
Post #1880
1.75K

- 👏 2
- 👍 1
- 🙏 1
- 🐳 1