JK Nacionalinis kibernetinio saugumo centras (NCSC) ragina tinklo įrenginių gamintojus pagerinti forenzinį stebimumą, siekiant veiksmingiau tirti kibernetinius incidentus.

JK Nacionalinis kibernetinio saugumo centras (NCSC) ragina tinklo įrenginių gamintojus pagerinti forenzinį stebimumą, siekiant veiksmingiau tirti kibernetinius incidentus.

JK Nacionalinis kibernetinio saugumo centras (NCSC) ragina tinklo įrenginių gamintojus pagerinti forenzinį stebimumą, siekiant veiksmingiau tirti kibernetinius incidentus.

Microsoft perspėja apie JadePuffer ransomware grupuotę, kuri, pasinaudodama pavogtomis „Azure“ tapatybėmis, naudoja automatizuotus įrankius debesų ištekliams naikinti. Tai rodo poslinkį link agentiškesnių kenkėjiškų programų, kurios sparčiai kompromituoja aplinką ir kelia didelę grėsmę debesų infrastruktūrai.

NCSC ataskaita pabrėžia atsakingą BGP – esminio interneto duomenų maršrutizavimo protokolo – naudojimą. Jo pažeidžiamumas, toks kaip „route hijacking“ ar „origin hijacks“, gali sukelti didelio masto kibernetinio saugumo incidentus, įskaitant paslaugų trikdžius ir duomenų peradresavimą. Tinkamas BGP konfigūravimas ir apsauga yra kritiškai svarbūs siekiant užtikrinti tinklo stabilumą ir atsparumą kibernetinėms atakoms.

„Microsoft“ detaliai aprašo su „JADEPUFFER“ susijusius „Azure“ žvalgybos, išteklių trynimo ir kredencialų pasiekimo veiksmus, panaudojant kompromituotus paslaugų subjektus (service principals). Ši veikla identifikuota kaip susijusi su „Storm-3168“ ir pateikiamos gairės gynėjams.
KSG komanda padės įvertinti riziką, sustiprinti apsaugą ir reaguoti į incidentus.