現代のサイバー犯罪では、
企業への「侵入経路」そのものが商品として売買されています。
今回は、初期アクセスブローカー(IAB)、RaaS、ダークウェブ、VPN侵入、セッショントークン窃取、Living off the Land、ラテラルムーブメント、MFA、ログ、オフラインバックアップ、セグメンテーションを解説します。
初期アクセスブローカーは、
ランサムウェアを実行する犯人ではありません。
彼らの役割は、企業ネットワークに入るための鍵を盗み、それを別の犯罪グループへ売ることです。
攻撃者は、大企業か中小企業かを見ているわけではありません。
外から見える入り口があるか。
入ったあと、どこまで横移動できるか。
証拠を残し、止めて、戻せる体制があるか。
サイバー防衛は、高価な製品を買うことではなく、自社の入り口と権限の流れを把握し、組織全体で潰していくことから始まります。
感想
まだ感想はありません。最初の1件を書きましょう!
スクロール