Útok je jakýkoli pokus o vniknutí do systému, jeho narušení nebo poškození. Motivace se liší. Většinu útoku řídí peníze. Ransomware, kompromitace firemních e-mailů a skimming karet, to vše proměňuje přístup v peníze. Zbytek pokrývá špionáž, aktivismus a prostá zvědavost. Technika je méně důležitá než výsledek. Pokud někdo získá přístup, který by neměl mít, počítá se to.
Útoky probíhají ve fázích. Průzkum shromažďuje informace o cíli. Zbraňování vytváří nástroj. Dodání ho odesílá, často prostřednictvím phishingového e-mailu nebo napadené webové stránky. Zneužití spouští zranitelnost. Instalace zajišťuje trvalý přístup. Systém velení a řízení otevírá kanál útočníkovi. Akce na cílech vedou k dosažení cíle, ať už se jedná o exfiltraci, šifrování nebo sabotáž. Obránci, kteří rozumí řetězci, jej mohou přerušit v jakémkoli článku. Blokování phishingového e-mailu zastaví útok před zneužitím. Monitorování odchozího provozu zachycuje signály systému velení a řízení po instalaci. Žádná samostatná kontrola nezastaví všechno. Vrstvená obrana kupuje čas.
Běžné kategorie útoků
- Síť – zneužívání exponovaných služeb a protokolů
- Sociální inženýrství – manipulace lidí, aby pomáhali
- Dodavatelský řetězec – ohrožení důvěryhodného softwaru nebo dodavatelů
- Zasvěcená osoba – zneužití legitimního přístupu zaměstnancem nebo dodavatelem
Většina úspěšných útoků není technicky geniální. Zneužívají nezapracované systémy, opakovaně použitá hesla a spěchající lidi.
Comments
No comments yet. Be the first to share a thought.
Leave a comment