VoidStealer omgår Chromes beskyttelse av lagrede hemmeligheter
Gen Threat Labs har beskrevet skadevaren VoidStealer, som utnytter en omgåelse av beskyttelsesmekanismen AppBound Encryption i Chrome. Skadevaren henter ut sensitive nettleserdata som informasjonskapsler, innloggingsopplysninger og sesjonstokener. Dataene dekrypteres og sendes videre til infrastruktur angriperen kontrollerer.
Hva det betyr for virksomheten
Nettleseren er i praksis nøkkelknippet til virksomhetens skytjenester. Stjålne sesjonstokener lar en angriper hoppe forbi pålogging og flerfaktorautentisering, fordi tokenet representerer en allerede godkjent sesjon. Det betyr at en kompromittert klientmaskin raskt kan bli til uautorisert tilgang i tjenester som e-post, fildeling og fagsystemer, uten at et eneste passord blir gjettet.
Berigo anbefaler
- Behandle en maskin infisert med informasjonstyver som en identitetshendelse: tilbakekall aktive sesjoner og bytt passord, ikke bare rens maskinen.
- Sett kortere levetid på sesjoner for administrative og sensitive tjenester, og krev ny autentisering ved endring av tilgang.
- Knytt pålogging til godkjente og administrerte enheter der tjenesten støtter det.
- Overvåk innlogginger som skjer uten forutgående autentiseringshendelse, og gjør slike tilfeller til et definert varsel.
Kilde
Sikkerhet som forstås, styres og virker.
La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.
Ta kontakt