En attack är varje försök att bryta sig in i, störa eller skada ett system. Motivationen varierar. Pengar driver det mesta. Ransomware, komprometterade affärs-e-postmeddelanden och skimning av kort omvandlar alla åtkomst till kontanter. Spionage, aktivism och enkel nyfikenhet täcker resten. Tekniken spelar mindre roll än resultatet. Om någon får åtkomst de inte borde ha fått, räknas det.
Attacker sker i faser. Spaning samlar in information om målet. Vapenskap bygger verktyget. Leverans skickar det, ofta via nätfiske-e-post eller en komprometterad webbplats. Utnyttjande utlöser sårbarheten. Installation planterar permanent åtkomst. Kommando och kontroll öppnar en kanal till angriparen. Åtgärder mot mål uppnår målet, oavsett om det är exfiltrering, kryptering eller sabotage. Försvarare som förstår kedjan kan bryta den vid vilken länk som helst. Att blockera nätfiske-e-postmeddelandet stoppar attacken före utnyttjande. Övervakning av utgående trafik fångar kommando- och kontrollsignaler efter installation. Ingen enskild kontroll stoppar allt. Skiktade försvar köper tid.
Vanliga attackkategorier
- Nätverk — utnyttjar exponerade tjänster och protokoll
- Social ingenjörskonst – att manipulera människor till att hjälpa till
- Leveranskedjan — att kompromettera betrodd programvara eller leverantörer
- Insider — missbruk av legitim åtkomst av en anställd eller entreprenör
De flesta framgångsrika attacker är inte tekniskt briljanta. De utnyttjar opatchade system, återanvända lösenord och människor som har bråttom.
Comments
No comments yet. Be the first to share a thought.
Leave a comment