CrowdStrike Falcon Privileged Access — сучасне управління привілейованим доступом
Уявіть собі зловмисника, який має дійсні облікові дані, що дозволяють йому без зусиль проникнути в цифрове середовище вашої організації. Звідти він може безперешкодно переміщатися по всій інфраструктурі за допомогою гібридного бічного руху (Hybrid Lateral Movement), коли зловмисники переміщуються між локальними постачальниками облікових даних і хмарними середовищем або навпаки.
За останній рік, з липня 2023 року по червень 2024 року, п’ять з десяти найбільш поширених методів атаки за версією MITRE ATT&CK були безпосередньо пов’язані з використанням облікових даних.
Це явище частково спричинене успішними атаками на особисті дані та посередників доступу, а також масштабним зловживанням реальними обліковими записами для проникнення у системи жертв. Посередники доступу, які мають можливість проникати в організації та продавати отриманий доступ іншим злочинцям, стали важливою ланкою на сучасному ринку кіберзлочинності. У дарквебі зараз доступно понад 24 мільярди скомпрометованих облікових даних, що свідчить про процвітання цього ринку.
Сучасні зловмисники схожі на цифрових хамелеонів, які непомітно інтегруються в ваше середовище, використовуючи вкрадені або скомпрометовані облікові дані. Коли зловмисники потрапляють всередину, вони можуть переміщатися між локальними та хмарними середовищами організації та отримувати доступ до кінцевих точок.


