Recent, BePrime (o firmă mexicană de cybersecurity care administra infrastructura de rețea pentru companii uriașe precum Whirlpool, Starbucks și Domino's) a fost spartă pentru că nu avea autentificare în doi pași pe conturile de admin. Atacatorul a ieșit cu 12.6 GB de date, control pe 1.858 de switch-uri și routere Cisco Meraki și acces live la camerele de supraveghere din birourile clienților. Tot asta pentru că o firmă de cybersecurity nu activase MFA pe propriile conturi de admin. Pe lângă ironia situației, ce e important de reținut pentru orice firmă care lucrează cu un furnizor IT extern e că atunci când cineva are credențialele de admin ale furnizorului tău, are acces și la tine. Switch-uri, routere, camere, servere - tot ce administrează ei pentru tine devine accesibil prin același cont. Întrebarea pe care merită să o pui furnizorului tău IT în următoarea conversație: aveți MFA implementat pe toate conturile de admin care au acces la infrastructura mea? Și dacă da, cum demonstrați? Documentat, nu printr-o asigurare verbală. E genul de întrebare care nu e populară într-o discuție comercială și fix din motivul ăsta merită pusă.
For further actions, you may consider blocking this person and/or reporting abuse
Top comments (0)