Chi è a rischio di infezioni da infostealer?
·
Scritto da Matrimonio di Anthony
— cofondatore
Risposta breve
Gli infostealer infettano indiscriminatamente, ma le organizzazioni corrono un rischio maggiore se si affidano a credenziali memorizzate nel browser, consentono il lavoro a distanza o il BYOD senza un controllo rigoroso, o permettono ai dipendenti di accedere da dispositivi non gestiti. Nelle infezioni reali, i gruppi più colpiti includono gli amministratori IT, i fornitori di servizi SaaS e gestiti, i team che lavorano prioritariamente da remoto e i settori con accesso distribuito come la sanità e l'istruzione. Il rischio legato agli infostealer dipende meno dal settore e più da quanto l'accesso sia capillarmente distribuito e da quanto facilmente possa essere rubato e riutilizzato.
Cosa aumenta il rischio organizzativo
Le organizzazioni sono esposte a un rischio maggiore se:
Si affidano a credenziali memorizzate nel browser o all'autenticazione basata su sessione: inclusi cookie e token.
Consentono il lavoro da remoto o configurazioni BYOD senza un controllo rigoroso.:
Consentono ai dipendenti di accedere da dispositivi non gestiti o personali.:
Operano a livello internazionale: specialmente con collaboratori esterni o team regionali privi di controlli sugli endpoint.
Mancano di visibilità sulle credenziali trapelate o sull'esposizione delle sessioni attive.:
Chi viene colpito più duramente nella pratica
Nelle infezioni del mondo reale, i gruppi più colpiti includono:
Amministratori IT e sviluppatori: che spesso dispongono di credenziali per l'infrastruttura, il codice sorgente o strumenti interni privilegiati.
Fornitori di servizi SaaS e gestiti: il cui singolo accesso può fornire l'accesso a più clienti o tenant, rendendo la loro compromissione altamente redditizia per gli attaccanti.
Team remoti e PMI: dove la governance IT centrale è limitata e i flussi di lavoro basati su browser sono dominanti.
Settori con accesso distribuito e decentralizzato: come la sanità, l'istruzione e le organizzazioni no-profit, che spesso utilizzano dispositivi condivisi o mancano di una completa applicazione dei controlli sugli endpoint.
Si tratta di accesso, non di identità
Il rischio derivante dagli infostealer non riguarda chi sei. Riguarda il modo in cui è strutturato il tuo accesso, quanto è ampiamente distribuito e quanto facilmente può essere rubato e riutilizzato. Passguard aiuta le organizzazioni in ognuna di queste categorie a più alto rischio monitorando le sessioni rubate nel momento stesso in cui appaiono sui mercati criminali.
