CrowdStrike Falcon Privileged Access —современное управление привилегированным доступом
Представьте себе злоумышленника, который имеет действительные учетные данные, позволяющие ему без труда проникнуть в цифровую среду вашей организации. Оттуда он может беспрепятственно перемещаться по всей инфраструктуре с помощью гибридного бокового движения (Hybrid Lateral Movement), когда злоумышленники перемещаются между локальными поставщиками учетных данных и облачной средой или наоборот.
За последний год, с июля 2023 года по июнь 2024 года, пять из десяти наиболее распространенных методов атаки по версии MITRE ATT&CK были непосредственно связаны с использованием учетных данных.
Это явление частично вызвано успешными атаками на личные данные и посредников доступа, а также масштабным злоупотреблением реальными учетными записями для проникновения в системы жертв. Посредники доступа, которые имеют возможность проникать в организации и продавать полученный доступ другим преступникам, стали важным звеном на современном рынке киберпреступности. В дарквебе сейчас доступно более 24 миллиардов скомпрометированных учетных данных, что свидетельствует о процветании этого рынка.
Современные злоумышленники похожи на цифровых хамелеонов, которые незаметно интегрируются в вашу среду, используя украденные или скомпрометированные учетные данные. Когда злоумышленники попадают внутрь, они могут перемещаться между локальными и облачными средами организации и получать доступ к конечным точкам.
