Компрометация систем удалённого управления при использовании услуг внешнего провайдера

Существует проблема компрометации систем удалённого управления, особенно в случае использования услуг внешнего провайдера, через которого происходит проникновение внутрь, заявил Алексей Лукацкий, бизнес-консультант по информационной безопасности Positive Technologies, в рамках проходящей 30 ноября конференции SOC Tech.

У компании, которая мониторится и управляется извне (в зависимости от полномочий системы управления), можно захватывать файлы, загружать собственные файлы, выводить систему управления из строя и так далее, рассказал эксперт. «Дальше осуществляются различные несанкционированные действия со стороны подрядчиков, и здесь нам на помощь приходят различные технологии класса UBA», — добавил Лукацкий.

Спикер отметил, что хуже всего обстоит ситуация с различными аппаратными имплантами. На сегодняшний день в массе своей потребитель не в состоянии обнаруживать такого рода угрозу.

«Сегодня, поскольку срок давности уже прошёл, можно говорить о неоднократных примерах установки аппаратных имплантов в оборудовании Сisco. Был пример, когда он перехватывал трафик и передавал его на внешние адреса. Ровно после этого в компании были предприняты шаги по защите оборудования именно на аппаратном уровне», — поделился информацией эксперт.

По мнению Алексея Лукацкого, сама по себе модель угроз не поменялась, угрозы со стороны подрядчика остались. «Вопрос в том, будут ли против нас эту угрозу реализовывать», — подчеркнул докладчик.

Если речь идет о каком-то небольшом маркетплейсе или даже банке, то это маловероятно, заключил он.

30 ноября, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

23.05.2025
«Т-Банк»: Скамеры зовут россиян в мир безбумажности
23.05.2025
Бизнес обяжут поддержать электронное правительство (?)
23.05.2025
Группа «ДОМ.РФ» и Positive Technologies объединят усилия в сфере кибербезопасности
23.05.2025
PT поможет ведущим вузам Индонезии в подготовке ИБ-кадров
23.05.2025
«Такие диалоги безопасны». Россияне дистанцируются даже в рамках ДБО
23.05.2025
Лондон принуждает компании безопасно избавляться от старых ИТ-активов
22.05.2025
Выставка ЦИПР будет открыта для бесплатного посещения 5 июня
22.05.2025
AVSOFT и АМТ-ГРУП представили совместное решение для защиты критически важной ИТ-инфраструктуры от целенаправленных атак
22.05.2025
Data Award 2025: какие data-решения получили высшую экспертную оценку
22.05.2025
«Антидропперский» лимит на банковских картах: отпугнёт или защитит?

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных