Saltar al contenido principal
Securitate

Ransomware și securitate perimetrală: pe unde intră cu adevărat atacurile

7 min de cititEchipa tehnică iDeo Networks

De la primele familii de ransomware analizate pe acest blog până la atacurile masive asupra antenelor wifi expuse, scenariul aproape nu s-a schimbat: atacatorul intră pe o ușă lăsată deschisă.

Aceleași patru uși

Când auditam rețeaua unei companii care tocmai a avut un incident, găsim aproape mereu unul dintre aceste patru lucruri.

  • Un desktop la distanță publicat direct pe internet, fără al doilea factor
  • Echipamente de rețea sau camere cu firmware din fabrică
  • Un atașament de e-mail deschis de un utilizator cu drepturi de administrator
  • Copii de siguranță accesibile din chiar domeniul compromis

Ce face și ce nu face un firewall

Un firewall cu inspecție a traficului criptat oprește o parte importantă. Prost configurat, oferă doar o senzație de siguranță.

De aceea primul lucru pe care îl verificăm nu este marca echipamentului, ci lista de reguli și ce este publicat în exterior.

Contează și interiorul rețelei

Cea mai mare parte a pagubei apare după intrare, prin mișcare laterală. Separarea serverelor, stațiilor, wifi-ului de oaspeți și a dispozitivelor de producție limitează mult impactul.

Este muncă de configurare și de rețea, nu achiziția unui produs nou.

Cum lăsăm lucrurile configurate

Abordarea noastră combină perimetru, segmentare, actualizări și copii protejate, cu revizuire periodică.

  • Firewall cu reguli revizuite și fără publicări directe pe internet
  • Acces la distanță doar prin VPN și cu autentificare în doi pași
  • Segmentarea rețelei pe tipuri de dispozitive
  • Actualizare programată a firmware-ului pentru switch-uri, antene și camere
  • Copii de siguranță cu retenție imutabilă, în afara domeniului

Servicii conexe

Vrei să știi ce ai expus pe internet?

Îți verificăm perimetrul și îți spunem pe înțelesul tuturor ce este deschis.

Cere verificarea

Alte articole