تصویر مرتبط با خبر: Why App Control Fails Most Teams and How Managed ESPM Fixes It | Huntress
خلاصه سریع
اصل خبر در چند خط
حمله فیشینگ با موضوع «افزایش حقوق» منجر به نصب مخفیانه ابزار RMM یعنی LogMeIn Resolve شد که دسترسی مداوم به محیط را برای مهاجم فراهم کرد.
این حادثه واقعی توسط Huntress Managed EDR و SOC ۲۴/۷ مهار شد.
حملات مبتنی بر RMM در سال گذشته ۲۷۷ درصد افزایش یافتهاند و ۳۲ درصد از حوادث امسال با مسدود کردن ابزارهای RMM غیرمجاز قابل پیشگیری بودند.
کنترل برنامه به جای شناسایی بدافزارها، تنها اجازه اجرا به نرمافزارهای شناخته شده میدهد.
با این حال، پیادهسازی کنترل برنامه سنتی برای تیمهای کوچک و MSPها چالشبرانگیز است، زیرا نیاز به زمان، منابع و مدیریت استثناها دارد.
Huntress با ارائه Managed ESPM سعی در پر کردن این شکاف دارد.
متن خبر
شرح خبر
حمله فیشینگ با موضوع «افزایش حقوق» کارمندی را فریب داد تا ضمیمه مخربی را دانلود کند که ابزار Remote Monitoring and Management (RMM) یعنی LogMeIn Resolve را به صورت مخفیانه نصب کرد.
این ابزار قانونی، دسترسی مداوم به محیط را برای مهاجم فراهم کرد.
خوشبختانه، دستگاه توسط Huntress Managed EDR و SOC ۲۴/۷ ایمن شد، اما پرسش مهم این است: اگر ابزار دسترسی از راه دور از ابتدا مسدود میشد، چه میشد؟
حملات مبتنی بر RMM در سال گذشته ۲۷۷ درصد افزایش یافتهاند و ۳۲ درصد از حوادث امسال Huntress با مسدود کردن ابزارهای RMM غیرمجاز قابل پیشگیری بودند.
این مقاله به چالشهای کنترل برنامه سنتی و راهکار Huntress Managed ESPM برای پر کردن شکاف حفاظتی میپردازد.
حمله فیشینگ با موضوع «افزایش حقوق» منجر به نصب مخفیانه ابزار RMM یعنی LogMeIn Resolve شد که دسترسی مداوم به محیط را برای مهاجم فراهم کرد.
این حادثه واقعی توسط Huntress Managed EDR و SOC ۲۴/۷ مهار شد.
حملات مبتنی بر RMM در سال گذشته ۲۷۷ درصد افزایش یافتهاند و ۳۲ درصد از حوادث امسال با مسدود کردن ابزارهای RMM غیرمجاز قابل پیشگیری بودند.
کنترل برنامه به جای شناسایی بدافزارها، تنها اجازه اجرا به نرمافزارهای شناخته شده میدهد.
با این حال، پیادهسازی کنترل برنامه سنتی برای تیمهای کوچک و MSPها چالشبرانگیز است، زیرا نیاز به زمان، منابع و مدیریت استثناها دارد.
Huntress با ارائه Managed ESPM سعی در پر کردن این شکاف دارد.
کنترل برنامه به جای واکنش به تهدیدات، از اجرا شدن نرمافزارهای ناشناخته یا مخرب جلوگیری میکند و لایهای از حفاظت پیشگیرانه را فراهم میآورد.
با توجه به افزایش ۲۷۷ درصدی حملات مبتنی بر RMM، این رویکرد میتواند ۳۲ درصد از حوادث امنیتی را پیشگیری کند.
علاوه بر این، ابزارهای قانونی مانند RMM که توسط مهاجمها سوءاستفاده میشوند، با کنترل برنامه مسدود میشوند و دسترسی مداوم آنها را قطع میکند.
پیادهسازی کنترل برنامه میتواند هزینههای ناشی از حوادث امنیتی را کاهش دهد و بهرهوری سازمانها را بهبود بخشد.
با مسدود کردن ابزارهای مخرب، زمان و منابع صرف شده برای شناسایی و مهار تهدیدات کاهش مییابد.
همچنین، جلوگیری از دسترسی مداوم مهاجمها به محیط، خسارات مالی و اعتباری را به حداقل میرساند.
در ایران، بسیاری از سازمانها و شرکتها از ابزارهای RMM و EDR برای مدیریت و امنیت شبکههای خود استفاده میکنند.
افزایش حملات مبتنی بر RMM میتواند تهدیدی جدی برای زیرساختهای فناوری اطلاعات کشور باشد.
پیادهسازی راهکارهایی مانند Managed ESPM میتواند به بهبود امنیت سایبری در سازمانهای ایرانی کمک کند.
کنترل برنامه میتواند به سازمانها کمک کند تا با مقررات و استانداردهای امنیتی مانند ISO 27001 و NIST مطابقت داشته باشند.
این رویکرد میتواند مسئولیتهای قانونی را کاهش دهد و انطباق با قوانین حفاظت از دادهها را تسهیل کند.
علاوه بر این، استفاده از ابزارهای مدیریت شده مانند Managed ESPM میتواند شفافیت و گزارشدهی بهتری را برای ممیزیهای امنیتی فراهم آورد.
افزایش حملات سایبری مبتنی بر RMM میتواند تأثیرات ژئوپلیتیکی داشته باشد، به ویژه اگر این حملات توسط گروههای دولتی یا هکتیویستها انجام شوند.
سازمانها و کشورها باید آمادگی مقابله با چنین تهدیداتی را داشته باشند.
Huntress به عنوان یک شرکت امنیتی، دیدگاه فنی و تخصصی در مورد کنترل برنامه و راهکارهای Managed ESPM ارائه میدهد.
این مقاله بر اساس تجربیات واقعی و دادههای جمعآوری شده از حوادث امنیتی نوشته شده است.
حمله فیشینگ با RMM ۲۷۷ درصد افزایش یافته است.
کنترل برنامه چگونه میتواند ۳۲ درصد حوادث امنیتی را پیشگیری کند؟
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
کنترل برنامه به جای واکنش به تهدیدات، از اجرا شدن نرمافزارهای ناشناخته یا مخرب جلوگیری میکند و لایهای از حفاظت پیشگیرانه را فراهم میآورد.
با توجه به افزایش ۲۷۷ درصدی حملات مبتنی بر RMM، این رویکرد میتواند ۳۲ درصد از حوادث امنیتی را پیشگیری کند.
علاوه بر این، ابزارهای قانونی مانند RMM که توسط مهاجمها سوءاستفاده میشوند، با کنترل برنامه مسدود میشوند و دسترسی مداوم آنها را قطع میکند.
اثر کسبوکاری
پیادهسازی کنترل برنامه میتواند هزینههای ناشی از حوادث امنیتی را کاهش دهد و بهرهوری سازمانها را بهبود بخشد.
با مسدود کردن ابزارهای مخرب، زمان و منابع صرف شده برای شناسایی و مهار تهدیدات کاهش مییابد.
همچنین، جلوگیری از دسترسی مداوم مهاجمها به محیط، خسارات مالی و اعتباری را به حداقل میرساند.
اثر احتمالی برای ایران
در ایران، بسیاری از سازمانها و شرکتها از ابزارهای RMM و EDR برای مدیریت و امنیت شبکههای خود استفاده میکنند.
افزایش حملات مبتنی بر RMM میتواند تهدیدی جدی برای زیرساختهای فناوری اطلاعات کشور باشد.
پیادهسازی راهکارهایی مانند Managed ESPM میتواند به بهبود امنیت سایبری در سازمانهای ایرانی کمک کند.
ارتباط با LegalTech
کنترل برنامه میتواند به سازمانها کمک کند تا با مقررات و استانداردهای امنیتی مانند ISO 27001 و NIST مطابقت داشته باشند.
این رویکرد میتواند مسئولیتهای قانونی را کاهش دهد و انطباق با قوانین حفاظت از دادهها را تسهیل کند.
علاوه بر این، استفاده از ابزارهای مدیریت شده مانند Managed ESPM میتواند شفافیت و گزارشدهی بهتری را برای ممیزیهای امنیتی فراهم آورد.
زاویه رسانه/کشور منبع
Huntress به عنوان یک شرکت امنیتی، دیدگاه فنی و تخصصی در مورد کنترل برنامه و راهکارهای Managed ESPM ارائه میدهد.
این مقاله بر اساس تجربیات واقعی و دادههای جمعآوری شده از حوادث امنیتی نوشته شده است.