Vírusírtó Blog

Három napot bírta a mézesbödön hálózat

2020.07.20. 14:10 G Data

gdata-mezesbodon.jpgEgy kiberbiztonsági cég kutatói egy kutatási céllal alakítottak ki. egy mézesbödön hálózatot, melynek célja épp az volt, hogy tanulmányozzák, hogyan dolgoznak a kiberbűnözők. A hálózat három napig maradt fenn.


A vállalati hálózatok azért kiemelt célpontjai a kibertámadásoknak, mert egy cégnek sokkal több a veszíteni valója, és sokkal komplexebb hálózatokat tartanak fenn, melyekben nagyobb a hibalehetőség is. Ráadásul a vállalatoknak a különböző tanácsok ellenére sokkal egyszerűbb kifizetni a zsarolópénzt az adataikért, mint nulláról kezdeni mindent.


A biztonsággal foglalkozó Cybereason egy olyan mézesbödön hálózatot épített ki, mely a külső szemlélőnek egy európai és amerikai érdekeltségekkel rendelkező áramszolgáltató vállalatnak nézett ki. A szakemberek tényleg mindent beleadtak, hogy a támadók azt gondolják egy valós és élő vállalati hálózatot támadnak meg, egy teljes IT és napi működést szimuláló hálózatot építettek fel, amelyet mintha élő emberek működtettek volna. A hálózat felépítése során a vállalati hálózatok tipikus biztonsági sérülékenységeit csempészték be, legyen az internetre kapcsolt remote portok, átlagos jelszavakat használtak, de azért például a hálózati szegmentációra odafigyeltek – mintha azért adnának a biztonságra.


A mézesbödön hálózatot idén üzemelték be, és nem kevesebb mint három nap múlva a hálózatot felfedezték a kiberbűnözők is sikerült be is férkőzniük abba. A támadók távoli adminisztrációs eszközök segítségével behatoltak, és zsarolóvírus helyeztek el a gépeken, megfejtették a rendszergazda jelszavát, majd így távolról ellenőrizhették a gépeket. Ezután egy hátsó ajtót helyeztek el egy kompromittált szerveren, és PowerShell eszközökkel (a népszerű Mimikatz is közöttük volt) segítségével további jelszavakat loptak el, ezzel tovább tudtak terjeszkedni a hálózatban, több gépet tudtak megfertőzni.


Közben szkennelték a hálózatot, felfedték a végpontokat és további jelszavakat gyűjtöttek be terjeszkedésük közben. Ez azt is jelentette, hogy ha például a megtámadott vállalat nem hajlandó zsarolási pénzt fizetni, akkor azzal is fenyegetőzhetnek, hogy közzéteszik a megszerzett jelszavakat.


A zsarolóvírusos támadást csak azután indították el, miután a teljes hálózatot felfedezték – egyszerre, minden gépen, hogy a hatás sokkal drámaibb legyen. A mézesbödön hálózatot azután más támadók is felfedezték maguknak, többségük zsarolóvírust helyezett el a kompromittált gépeken. Érdekes, hogy voltak olyan támadók is, akik csak begyűjtötték az adatokat, körbenéztek a hálózaton, majd távoztak – őt valószínű az ellenőrzés megszerzésére törekedtek csupán, ami azért egy áramszolgáltatónál, lássuk be, komoly ütőkártyát jelenthet.

A mézesbödön kísérlet fő tanulsága az volt, hogy a támadók zsarolóvírusok segítségével próbálnak anyagi haszonhoz jutni. Az is fontos következtetés, hogy egy olyan alapvető biztonsági intézkedés, mint a jelszavak erősségének növelése is komolyan növeli a vállalat biztonsági szintjét.

Tetszett a bejegyzés? Lájkolj minket a Facebookon!

Írj kommentet

A bejegyzés trackback címe:

https://virusirto.blog.hu/api/trackback/id/tr1416038968

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Nincsenek hozzászólások.

Értesülj az új átverésekről a Facebookon!

Címkék

adatbiztonság (1) adathalászat (10) adatvédelem (36) Adobe (1) alkalmazás (13) amazon (1) android (36) android market (1) anonymus (1) apple (8) arcfelismerés (2) arcfelismerési technológia (1) átverés (41) Audi (1) bank (1) BankGuard (1) bankkártya (4) biometrikus azonosító (1) bitcoin (1) biztonság (21) blizzard (1) botnet (1) bouncer (1) celeb (1) cenzúra (1) chat (1) Chrome (1) cnn (1) csalás (8) csoport (1) cyberbullying (1) ddos (1) dnt (1) domén (1) e-book (1) e-mail (1) email (4) emoji (1) engedély (1) esemény (1) EU (1) europol (3) Facebook (10) facebook (129) Facebook hangulatjelek (1) fbi (3) felhő (1) felmérés (17) féreg (2) fiók (1) Flame (1) foci (1) frissítés (1) gdata (1) geotagging (2) Gmail (1) google (9) gps (1) gyermek (2) G Data (35) G data (3) g data (6) G Data BankGuard (1) G Data jelszómenedzser (1) G Data TotalProtection (1) hack (2) hacker (36) híresség (1) hoax (1) Hotmail (1) hozzáférés (2) hummer (1) idővonal (2) információbiztonság (2) instagram (4) intel (1) internet (4) internetbiz (1) internetbiztonság (62) ios (1) iOS (2) ipari kémkedés (1) jelszó (2) Jelszókezelő (1) jogok (3) kártevő (47) katasztrófa (1) kémkedés (1) kémprogram (1) keresés (1) kéretlen program (1) kiberbűnözés (2) kiberháború (3) kínai közösségi média (1) komment (1) közösségi média (1) közösségi portál (1) kriptobányászat (1) lájk (1) like (4) Linux (1) linux (1) mac (1) macintosh (1) maya (1) média (1) megosztás (6) metaadat (1) Microsoft (2) mobiltelefon (5) napló (1) Nigéria (3) okosóra (1) okostelefon (2) olimpia (1) online (3) online bankolás (1) Online bankolás (1) Ötven Cent Csoport (1) password (1) phising (1) Pokémon Go (1) Popcorn TIme (1) poszt (1) ransomware (13) rendőrség (2) rootkit (1) sérülékenység (9) skype (2) Skype (1) smart tv (5) spam (10) személyi (3) születésnap (1) szülői felügyelet (1) tartalomszűrés (1) tartózkodási hely (1) ThyssenKrupp (1) törlés (1) torrent (3) trójai (19) twitter (1) update (1) usb (5) vásárlás (1) védelem (2) végítélet (1) videó (1) vírus (2) virusirtó (1) vírusirtó (12) VirusTotal (1) visszaélés (1) Vista (1) vízjel (1) vodafone (1) warcraft (1) Weibo (1) whatsapp (1) wifi (3) Windows (2) windows (1) wordpress (1) World of Warcraft (1) WoW (1) Yahoo (1) Yahoo! (1) zaklatás (1) Zeus (1) zsaroló kártevő (5) Címkefelhő
süti beállítások módosítása