image

CISA: gekaapte accounts succesvolste aanvalsmethode tegen vitale sector

donderdag 27 juli 2023, 16:11 door Redactie, 2 reacties

Het gebruik van gekaapte accounts was vorig jaar de succesvolste methode om organisaties in de vitale sector aan te vallen, zo stelt het Cybersecurity and Infrastructure Security Agency (CISA) van het Amerikaanse ministerie van Homeland Security. Het CISA was betrokken bij onderzoeken naar aanvallen op vitale organisaties en heeft op basis daarvan een onderzoeksrapport gepubliceerd naar de technieken en tactieken die aanvallers gebruikten (pdf).

Dan blijkt dat twee technieken zeer succesvol waren voor het compromitteren van vitale organisaties. Bij 54,3 procent van de succesvolle aanvallen maakten de aanvallers gebruik van een gekaapt, geldig account. Op de tweede plek volgt spearphishing met 33,8 procent. Volgens het CISA weten aanvallers op verschillende manieren toegang tot accounts te krijgen, bijvoorbeeld door wachtwoorden te raden of het gebruik van phishing.

Om misbruik van geldige accounts te voorkomen krijgen vitale organisaties het advies van het CISA om sterk wachtwoordbeleid te implementeren en phishingbestendige MFA (multifactorauthenticatie) toe te passen. Ook moeten logs op afwijkend gedrag worden gemonitord. "Het snel identificeren van afwijkingen kan de schade van een cyberaanval beperken", aldus de Amerikaanse overheidsinstantie.

Reacties (2)
27-07-2023, 16:19 door Anoniem
Logs op afwijkend gedrag monitoren heeft alleen zin als je een schone baseline hebt, en die kun je eigenlijk alleen maar vaststellen als je in eerste instantie alleen gegarandeerd schoon verkeer toe laat. Het is een denkfout om te reageren op afwijkingen van patronen als je niet zeker weet dat je patronen schoon zijn.
27-07-2023, 20:29 door Anoniem
CISA heeft veel boter op haar hoofd in het schenden van rechten van burgers.Matt Taibbi, Twitter Files, haalde CIS en CISA door elkaar en men wilde hem daarvoor een gevangenisstraf laten ondergaan.

Gelukkig is dat met een sisser afgelopen.

https://www.independentsentinel.com/cisa-big-tech-others-conspire-to-censor-americans/

[qoute]There’s no question that the CIS is a private nonprofit. But it’s one so intertwined with the DHS, and so deeply connected to the similarly named CISA, that the lines between private and government are awfully blurry.

But in many ways, the CIS/CISA issue is beside the point, because this was by no means the most important revelation regarding government involvement in tech censorship.[ /qoute]

Bron: https://www.thenation.com/article/society/twitter-surveillance-security-tech/
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.