Jak w sprytny sposób włamać się do wielu świetnie chronionych firm naraz

dodał 21 października 2023 o 21:57 w kategorii Info  z tagami:
Jak w sprytny sposób włamać się do wielu świetnie chronionych firm naraz

Jest jedna kategoria ataków, która fascynuje mnie od lat. Trudne do przygotowania, wymagające ponadprzeciętnych umiejętności napastników, ale dające także ponadprzeciętne sukcesy. Już we wtorek opowiem wam o najciekawszych atakach na łańcuch dostaw.

Najpierw włamali się do TeamViewera. Za pomocą tam wykradzionych danych dostali się do sieci CCleanera. Z kolei zarażoną aktualizacją CCleeanera weszli do sieci ASUS-a. Tam podłożyli na wiele komputerów aktualizację, która na celowniku miała tylko kilkaset precyzyjnie wybranych maszyn na całym świecie. Brzmi jak mało wiarygodny scenariusz filmu sensacyjnego? W pełni się zgadzam, tyle, że wydarzyło się to naprawdę. Już we wtorek o 20:00 opowiem o tym i innych, podobnych atakach na łańcuch dostaw. Zapisz się już teraz, by obejrzeć na żywo. Warto, bo po wykładzie cena znacząco wzrośnie.

Jak ominąć zaawansowane zabezpieczenia dobrze bronionych organizacji? Najlepiej objazdem. Prawdopodobnie żadna organizacja na świecie nie jest w stanie analizować kodu źródłowego każdej instalowanej aktualizacji oprogramowania. Świetnie wiedzą o tym włamywacze, którzy czasem biorą na celownik dostawców popularnych narzędzi, przejmują kontrolę nad ich siecią i ukryci w kodzie kolejnej aktualizacji wjeżdżają, cali na biało, do sieci ofiary (lub milionów ofiar). Tak było w opisywanych wyżej CCleanerze i ASUS-ie, tak było w incydencie z NotPetya, tak było w incydencie Solarwinds i dziesiątkach innych, mniejszych i większych wydarzeń z tej kategorii. O najciekawszych z nich opowiem już we wtorek – zapraszam do udziału na żywo, ale można też kupić dostęp teraz, a obejrzeć nagranie potem – nikt tego nie sprawdza, to jest zupełnie poza kontrolą. Certyfikat i tak przyjdzie e-mailem.

Do zobaczenia!