• Обновления и новости

«Нейроинформ» научился определять уязвимые учетные записи

20.03.2024

автор Команда Нейроинформ

Сервис «Нейроинформ» теперь находит электронные почтовые ящики с небезопасными паролями, которые могут быть легко подобраны хакерами для проникновения во внутреннюю сеть компании. Поиск таких учеток и паролей к ним происходит с использованием собственного алгоритма сервиса, который базируется на техниках из MITTRE ATT&CK и стандарта PTES.

В инфраструктуре большинства компаний существует единая система доменных имен. Когда в системе создается учетная запись, к ней автоматически привязывается ящик электронной почты, название которого, до символа @, совпадает с именем пользователя внутри сети. Для удобства ИТ-отделы современных компаний применяют технологию единого входа — SSO, которая позволяет пользователям единожды залогиниться в системе и получить доступ ко всем сервисам организации. Однако SSO снижает безопасность инфраструктуры, так как в случае взлома одной учетной записи злоумышленник может получить доступ ко всем сервисам, вход в которые доступен по этой же паре “логин/пароль”.

С помощью встроенного в сервис алгоритма «Нейроинформ» теперь автоматически перебирает названия почтовых ящиков, получает список пользователей или технических “учеток”, которые существуют на домене компании, и подбирает к ним пароли. Это позволяет заранее выявить слабые учетные записи и предупредить о них клиента.

Так, в ходе одной из pentest-проверок сервис помог нам выявить временную учетную запись, которую специалисты по кибербезопасности забыли своевременно заблокировать. Наш сервис подобрал к ней пароль, а мы смогли зайти в электронную почту пользователя и получить доступ к адресной книге организации. Дальше - несколько пентест-приемов и нам удалось подобрать пароли к существенной части этих логинов, собрать перечень “учеток” с доступом к VPN, и выявить среди наших учетных записей администратора домена, то есть учетку с самыми привилегированными правами. Обладая доступом к этой “учетке” мы автоматически получили максимальные права на любые изменения в инфраструктуре компании.

Александр Дмитриев

генеральный директор «Нейроинформа»

Наличие уязвимых учетных записей является серьезным риском для безопасности и может привести к несанкционированному доступу к инфраструктуре компании. Использование сервиса «Нейроинформ» и его новой возможности позволяет исключить такие риски до прихода злоумышленника.

Напомним, «Нейроинформ» — это облачный сервис, который обеспечивает непрерывный мониторинг уровня безопасности внешнего ИТ-периметра. Продукт определяет уязвимости, ошибки конфигурации и прочие технологические риски, оценивает последствия потенциальных кибератак и помогает оперативно устранять проблемы, опираясь на рекомендации экспертов.

Автоматическая киберзащита
для вашего бизнеса

Регулярный контроль чувствительных данных компании, понятные отчёты и экспертная поддержка с точными рекомендациями.

  • Обновления и новости
наш блог

о нас много говорят клиенты, эксперты, сми и партнеры

начните защищать свою компанию, данные и инфраструктуру и получать выгоды от автоматизации киберзащиты

Подписка
Будьте на связи

Для получения полезных материалов и последних новостей, введите свое имя и электронную почту
Кибербезопасность для бизнеса простым языком — подписывайтесь на наш телеграм канал! Подписаться