DEV Community

Daniel sarica
Daniel sarica

Posted on

Recent, BePrime (o firmă mexicană de cybersecurity care administra infrastructura de rețea pentru companii uriașe…

Recent, BePrime (o firmă mexicană de cybersecurity care administra infrastructura de rețea pentru companii uriașe precum Whirlpool, Starbucks și Domino's) a fost spartă pentru că nu avea autentificare în doi pași pe conturile de admin. Atacatorul a ieșit cu 12.6 GB de date, control pe 1.858 de switch-uri și routere Cisco Meraki și acces live la camerele de supraveghere din birourile clienților. Tot asta pentru că o firmă de cybersecurity nu activase MFA pe propriile conturi de admin. Pe lângă ironia situației, ce e important de reținut pentru orice firmă care lucrează cu un furnizor IT extern e că atunci când cineva are credențialele de admin ale furnizorului tău, are acces și la tine. Switch-uri, routere, camere, servere - tot ce administrează ei pentru tine devine accesibil prin același cont. Întrebarea pe care merită să o pui furnizorului tău IT în următoarea conversație: aveți MFA implementat pe toate conturile de admin care au acces la infrastructura mea? Și dacă da, cum demonstrați? Documentat, nu printr-o asigurare verbală. E genul de întrebare care nu e populară într-o discuție comercială și fix din motivul ăsta merită pusă.

Top comments (0)