Un atac este orice încercare de a pătrunde, perturba sau deteriora un sistem. Motivația variază. Banii sunt cea mai mare parte a acestei încercări. Ransomware-ul, compromiterea e-mailurilor de afaceri și skimming-ul cardurilor transformă accesul în bani. Spionajul, activismul și simpla curiozitate acoperă restul. Tehnica contează mai puțin decât rezultatul. Dacă cineva obține acces pe care nu ar trebui să-l aibă, contează.
Atacurile vin în faze. Recunoașterea adună informații despre țintă. Armularea construiește instrumentul. Livrarea îl transmite, adesea prin e-mailuri de phishing sau prin intermediul unui site web compromis. Exploatarea declanșează vulnerabilitatea. Instalarea plantează acces persistent. Comanda și controlul deschid un canal către atacator. Acțiunile asupra obiectivelor îndeplinesc scopul, fie că este vorba de exfiltrare, criptare sau sabotaj. Apărătorii care înțeleg lanțul îl pot rupe la orice verigă. Blocarea e-mailurilor de phishing oprește atacul înainte de exploatare. Monitorizarea traficului de ieșire prinde semnalizatoarele de comandă și control după instalare. Niciun control singular nu oprește totul. Apărarea stratificată câștigă timp.
Categorii comune de atacuri
- Rețea — exploatarea serviciilor și protocoalelor expuse
- Inginerie socială — manipularea oamenilor pentru a ajuta
- Lanțul de aprovizionare — compromiterea software-ului sau a furnizorilor de încredere
- Persoană din interior — abuz de acces legitim de către un angajat sau contractant
Majoritatea atacurilor reușite nu sunt extraordinare din punct de vedere tehnic. Acestea exploatează sisteme neactualizate, parole reutilizate și oameni grăbiți.
Comments
No comments yet. Be the first to share a thought.
Leave a comment