Operasjon Masquerade slår ut APT28-kampanje mot 18 000 rutere
Gjennom Operasjon Masquerade har politimyndigheter og private partnere i en koordinert innsats forstyrret en omfattende kampanje knyttet til den russiske etterretningsgruppen APT28. Aktøren rettet seg mot over 18 000 rutere i små kontorer og hjemmekontorer verden over, og brukte uautorisert tilgang til å omdirigere trafikk og gjennomføre angrep der de plasserte seg mellom bruker og tjeneste. Både FBI og Microsoft har publisert detaljer om operasjonen.
Hva det betyr for virksomheten
Ruteren på et hjemmekontor eller et lite avdelingskontor eies sjelden av noen. Den står der den står, den oppdateres ikke, og den er ofte utenfor både IT-oversikten og risikoregisteret. Når trafikken kan omdirigeres på den måten som beskrives her, er det ikke bare de tekniske detaljene som er problemet, men at ansatte som jobber hjemmefra reelt sett arbeider gjennom utstyr ingen har ansvar for. For virksomheter med hybridarbeid er dette et hull som ligger utenfor egen brannmur.
Berigo anbefaler
- Krev at trafikk fra hjemmekontor går gjennom virksomhetens egne kanaler, slik at et kompromittert hjemmenettverk ikke gir innsyn.
- Kartlegg hvilke små avdelingskontorer som har ruteroppsett ingen i IT eier eller oppdaterer.
- Be ansatte oppdatere fastvaren på eget nettverksutstyr, og gjør det til en konkret oppgave med frist, ikke en generell oppfordring.
- Bytt ut nettverksutstyr som ikke lenger får sikkerhetsoppdateringer fra produsenten.
Kilde
Sikkerhet som forstås, styres og virker.
La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.
Ta kontakt