Компания по киберразведке KELAТ опубликовала новый отчет о программах-вымогателях. Из интересного: третий квартал 2022 показал резкий рост стоимости данных начального доступа. Для сравнения: 4 000 000 $, против 660 000$ во втором квартале — хотя количество данных в продаже не изменилось.
Но что это такое и зачем нужно? Брокеры начального доступа стали неотъемлемой частью цепочки атак программ-вымогателей. Они продают доступ к корпоративным сетям, как правило, путем кражи учетных данных, веб-оболочек или использования уязвимостей в общедоступном оборудовании.
Данные хакеры сами не используют эти доступы, возможно, не хотят рисковать увеличением юридических проблем или просто не имеют достаточно навыков для вторжения.
В условиях роста активности киберпреступности — надлежащая защита вашей сети от вторжений имеет решающее значение.
Это включает в себя размещение серверов удаленного доступа за VPN, ограничение доступа к общедоступным устройствам, включение MFA и обучение сотрудников безопасности учетных данных.