mimile
Басты бетке

CISA: қызыл команда меморган мен су арнасының желісіне енді; су арнасы шабуылды анықтады

ЖИ-дайджест

Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

CISA: қызыл команда меморган мен су арнасының желісіне енді; су арнасы шабуылды анықтады

CISA қызыл командасы имитациялық шабуыл барысында мемлекеттік ұйым мен су арнасының жүйелеріне бастапқы қол жеткізді, бірақ компрометацияны тек су арнасы анықтап, оқшаулады. Мемлекеттік ұйым endpoint-қорғау ескертулеріне жауап бермей, қызыл команданың құпия бизнес-жүйелер мен бұлтты ресурстарға жылжуына жол берді.

Негізгі фактілер

  • CISA қызыл командасы мемлекеттік ұйым мен су арнасының жүйелеріне бастапқы қол жеткізді, бірақ компрометацияны тек су арнасы анықтап, оқшаулады.
  • Су арнасында үш пайдаланушы зиянды сілтемеге өтті, ал қауіпсіздік орталығы жұқтырылған жұмыс станцияларын 2, 10 және 20 минут ішінде оқшаулады.
  • Мемлекеттік ұйымда қызыл команда фишинг үшін ішкі электрондық пошта мекенжайын пайдаланды, жоғары артықшылықтарға ие болды және құпия бизнес-жүйелер мен бұлтты ресурстарға байқатпай жылжыды.
  • CISA мемлекеттік ұйымның қауіпсіздік орталығы endpoint-қорғаудың төмен және орташа ауырлықтағы ескертулеріне жауап бермегенін, ал мыңдаған жалған оң нәтижелер қызыл команда белсенділігін жасырғанын атап өтті.

Қызыл команда жаттығулары

CISA сейсенбіде өзінің қызыл командасының әрекеттері туралы сирек кездесетін ашық есеп жариялап, екі аталмаған ұйымға — бірі мемлекеттік секторда, екіншісі сумен жабдықтау секторында — жүргізілген сынақтарды сипаттады. Агенттік сынақтарды ерікті процесс аясында сұраныс бойынша өткізді. Мемлекеттік ұйымда қызыл команда фишингтік хаттар жіберу үшін ішкі электрондық пошта мекенжайын пайдаланды, жоғары артықшылықтарға ие болды және құпия бизнес-жүйелер мен бұлтты ресурстарға байқатпай жылжыды. Су арнасы мақсатты фишингтік науқаннан кейін бастапқы компрометацияны анықтады, оның барысында үш пайдаланушы зиянды сілтемеге өтті.

Инцидентке ден қою

Мемлекеттік ұйымның қауіпсіздік орталығы endpoint-қорғаудың төмен және орташа ауырлықтағы ескертулерін алды, бірақ оларға жауап бермеді. CISA сәтсіздікті мыңдаған жалған оң нәтижелермен, соның ішінде ауырлығы жоғары кейбір ескертулермен түсіндірді, олар қызыл команда белсенділігінен туындаған ескертулерді жасырды, сондай-ақ ұйымдық бытыраңқылықпен байланыстырды. Су арнасының қауіпсіздік орталығы ескертулерді өңдеп, жұқтырылған жұмыс станцияларын сәйкесінше 2, 10 және 20 минут ішінде оқшаулады. Су арнасы компрометацияны анықтағаннан кейін қызыл команда 'болжамды бұзу' моделіне көшті, онда сенімді агенттер қорғаушылар белсенділікті анықтамаған жағдайда қызыл команда ие болар еді деген қол жеткізу деңгейін қайталайтын хостқа қол жеткізуді қамтамасыз етті.

1 дереккөз

CISA: қызыл команда меморган мен су арнасының желісіне енді; су арнасы шабуылды анықтады