ESET Eesti Blogi

Kas küberkurjategijad häkivad teie süsteeme või lihtsalt logivad sisse?

Milleks ust maha murda ja maja alarm sisse lülitada, kui sul on võti ja kood, millega saad vaikselt sisse astuda? See ongi põhjendus küberjulgeoleku valdkonnas valitsevale trendile, kus vaenlased püüavad üha enam varastada paroole ja isegi autentimistokeneid ja sessiooniküpsiseid, et MFA-koodidest mööda hiilida ja võrkudesse pääseda, maskeerudes seaduslikeks kasutajateks.

Verizoni andmetel on varastatud kasutajatunnuste kasutamine olnud viimastel aastatel üks populaarsemaid meetodeid süsteemidesse juurdepääsu saamiseks. Raportis märgitakse, et varastatud kasutajatunnuste kasutamine esines eelmisel aastal kolmandikus (32%) andmelekkejuhtumitest. Siiski, kui kurjategijatel on mitmeid viise kasutajatunnuste hankimiseks, on ka palju võimalusi neid selles takistada.

Miks kasutajatunnused on küberrünnakute lemmiksihiks?

Ühe hinnangu kohaselt varastati 2024. aastal ülemaailmsetelt ettevõtetelt üle 3,2 miljardi kasutajatunnuse, mis on eelmise aastaga võrreldes 33% rohkem. Nende abil pääsevad kurjategijad ettevõtete kontodele ja saavad oma järgmist sammu varju jäädes kavandada. See võib hõlmata ka mõningaid keerulisemaid kuritegevuse vorme, näiteks:

Nende sammude abil saaks vaenlane läbi viia ka väga edukaid lunavara- ja muid rünnakuid.

Kuidas nad paroolid kätte saavad

Kurjategijad on välja töötanud mitmesuguseid viise, kuidas saada teada teie ettevõtte töötajate kasutajatunnuseid või mõnel juhul isegi nende mitmefaktorilise autentimise (MFA) koode. Nende hulka kuuluvad:

Viimastel aastatel on olnud palju reaalseid näiteid paroolide teadasaamistest, mis on viinud suurte turvaintsidentideni. Nende hulka kuuluvad:

Hoidke silmad lahti

Kõik see teeb veelgi olulisemaks oma töötajate paroolide kaitsmise, sisselogimise turvalisemaks muutmise ja IT-keskkonna tähelepanelikuma jälgimise, et rikkumiste märgid ei jääks tähelepanuta.

Suurel määral on võimalik seda saavutada, järgides nullusalduse lähenemisviisi, mille aluseks on põhimõte: ära kunagi usalda, kontrolli alati. See tähendab riskipõhise autentimise kasutuselevõttu juba süsteemide perimeetril ja seejärel segmenteeritud võrgu erinevates etappides. Kasutajaid ja seadmeid tuleks hinnata nende riskiprofiili alusel, mida saab arvutada sisselogimise aja ja asukoha, seadmetüübi ja sessioonikäitumise põhjal. Et tugevdada oma organisatsiooni kaitset volitamata juurdepääsu eest ja tagada eeskirjade järgimine, on vaieldamatult vajalik kaitseliin ka kindel mitmefaktoriline autentimine (MFA).

Seda lähenemisviisi tuleks täiendada ajakohastatud koolituste ja teadlikkuse tõstmise programmidega töötajatele, sealhulgas reaalse elu simulatsioonidega, kaasates uusimaid sotsiaalse manipuleerimise võtteid. Olulised on ka ranged eeskirjad ja vahendid, mis takistavad kasutajatel külastada riskantseid veebisaite (kus võivad varitseda infovargad), samuti turvatarkvara kõikides serverites, lõppseadmetes ja muudes seadmetes ning pidevad töötavad seirevahendid kahtlase käitumise avastamiseks. Viimased aitavad teil avastada kurjategijaid, kes võivad olla varastatud kasutajatunnuse abil juba teie võrgus. Tegelikult peab organisatsioonidel olema paigas ka viis, kuidas vähendada häkitud kontodega tekitatavat kahju, näiteks järgides minimaalsete õiguste põhimõtet. Ja lõpuks võib ka tumeveebi jälgimine aidata teil teada saada, kas mõni ettevõtte kasutajanimedest on küberkuritegevuse varjatud turule müüki pandud.

Laiemas plaanis võiksite kaaluda ka ekspertide abi kasutamist, nimelt hallatud tuvastamise ja reageerimise (MDR) teenuse kaudu, eriti kui teie ettevõttel on  ressursse vähe. Lisaks madalamatele kogukuludele pakub mainekas MDR-teenuse osutaja asjatundlikkust, ööpäevaringset seiret ja ohuotsingut ning analüütikute teadmisi, kes mõistavad paroolipõhiste sissetungide nüansse ja suudavad intsidentidele kiiresti reageerida, kui avastatakse kontode ohustamine.

Exit mobile version