Memorya ng Press ng Kuwait Pinakabagong balita
alanbaPangkalahatang Balita

Mabigatan... Isang password lamang ang maaaring buksan ang iyong kumpanya sa mga hacker

Mabigatan... Isang password lamang ang maaaring buksan ang iyong kumpanya sa mga hacker

Hindi na laging kailangan ng mga kumplikadong software ang paglabag sa mga kumpanya; maaaring sapat na ang password ng isang empleyado upang bigyan ang mga hacker ng mga susi sa buong network. Ito ang inilabas ng isang espesyalisadong kumpanya tungkol sa isang atake na tumama sa isang kumpanyang nagpapaalam sa Middle East.

Nakakuha ang mga mananakop ng mga credentials ng mga user na may mataas na mga permiso, na posibleng sa pamamagitan ng phishing. Pagkatapos ay pumasok sila sa network ng kumpanya sa pamamagitan ng remote access gamit ang mga koneksyon ng VPN, upang lumabas sila sa mga sistema ng proteksyon bilang mga lehitimong empleyado at hindi bilang mga mananakop.

Pagkatapos ng pagpasok, ginamit ng mga hacker ang mga tool ng pamamahala na orihinal na nasa loob ng kumpanya. Naabot nila ang "Active Directory" na namamahala sa network, at naglikha ng isang masamang database na may pangalang "PAYLOAD." Ito ay nagbigay sa kanila ng kakayahang mag-issue ng mga utos sa mga device ng institusyon, pagsakop sa mga account ng mga administrator, pagpapatay sa mga computer, at pagbabago ng mga background at lock screen gamit ang mga mensahe na humihingi ng ransom.

Ngunit ang pinakamalaking panganib ay hindi kailangan ng mga mananakop na i-encrypt ang mga file. Sa halip, kinuha nila ang mga sensitibong datos at binanta silang ilalathala ito sa dark web.

Ipinapakita ng pangyayari ang pagtaas ng paraan ng "blackmail nang walang encryption," kung saan ang mga nakaw na credentials ay naging sandata na nagbibigay-daan sa mga hacker na gumalaw sa loob ng kumpanya gamit ang mga permiso ng mga empleyado, bago gamitin ang mga sensitibong impormasyon bilang leverage upang mag-blackmail sa institusyon.

#Password #Software #Hacker

Pinakabagong balita Pinagmulan
Nakopya ✓