Защита
Охранительный руководство: Умножение защиты личности против ТПП АПТ29.
Практические меры по смягчению мошенничества с OAuth и краже токенов.
CyberBlackmail Research··7 мин чтения
Практические меры по смягчению последствий мошенничества с OAuth и кражи токенов. Анализы CyberBlackmail подтвердили признаки, связанные с этим инцидентом с ongoing угрозной активностью. Организации в секторе правительства должны проверить правила обнаружения для оборонительной рекомендации и проверить целостность резервных копий. Ключевые выводы: - Вектор атаки: Оборона - Серьезность: Низкая - Категория: CYBER_DEFENSE Рекомендуемые действия включают поиск угроз в области идентификации, мониторинг вылета сети и проверку обновлений для известных эксплуатированных уязвимостей. — Источник: CyberBlackmail Research. Материал подготовлен редакцией CyberBlackmail.
Краткое резюме
Практические меры против OAuth-злоупотреблений и кражи токенов.
Вектор атаки
Рекомендации по защите
Оценка последствий
Значительные операционные и репутационные последствия для организаций сектора госсектора. Возможны обязательства по уведомлению регуляторов в зависимости от объёма утечки данных.
Целевая отрасль
госсектора
Рекомендуемые меры
- Изолировать затронутые системы
- Сбросить скомпрометированные учётные данные
- Включить расширенное логирование
- Развернуть EDR на конечных точках
- Внедрить MFA для удалённого доступа
- Проводить tabletop-учения
