
Нідерландські розвідувальні служби попереджають про зростання китайських кібератак на edge-пристрої
Нідерландські розвідувальні служби AIVD та MIVD очікують у майбутньому зростання китайських кібератак на VPN-серверах, брандмауерах та інших edge-пристроях і попереджають, що AI допомагає хакерам швидше використовувати вразливості.
Китайські хакери цілеспрямовано обирають edge-пристрої, попереджають нідерландські служби
Нідерландські розвідувальні служби попереджають організації, що мають підготуватися до ще більшої кількості кібератак китайських хакерів, які цілеспрямовано обирають VPN-сервери, брандмауери та інші edge-пристрої. Служба загальної розвідки та безпеки (AIVD) і Служба військової розвідки та безпеки (MIVD) заявляють, що в найближчі роки очікують зростання таких атак.
За словами служб, китайські хакери мають глибокі знання про edge-пристрої. За допомогою реверсної інженерії вихідного коду вони вивчили західне апаратне та програмне забезпечення, що дає їм можливість вдосконаленою технікою проникати в корпоративні мережі, використовуючи вразливості, наявні в edge-пристроях. Служби кажуть, що це дозволяє досліджувати вразливості ширше, ніж знає виробник, і що штучний інтелект (AI) допомагає хакерам швидше виявляти та використовувати вразливості.
Захист і рекомендації
Служби опублікували рекомендації з кібербезпеки, які включають заходи для запобігання несанкціонованому доступу. Вони підтримують підхід «глибинного захисту», який передбачає індивідуально налаштовані брандмауери, системи виявлення вторгнень, багатофакторну автентифікацію в масштабах організації, сегментацію мережі та шифрування даних на різних рівнях мережі.
Рекомендації також включають централізоване логування, моніторинг безпеки та готовність до проведення криміналістичних досліджень, щоб скомпрометовані організації могли негайно розпочинати цифрові криміналістичні розслідування. Служби зазначають, що жертви кібератак часто не мають доступу до необхідних лог-файлів, оскільки логи часто не зберігаються, зберігаються дуже короткий час або зберігаються локально на пристроях, де зловмисники можуть їх змінити або видалити. Служби наголошують, що навчання персоналу та періодичні вправи з цифрових криміналістичних розслідувань краще готують компанії до кібератак.
Джерела: Cybernews
SiTech — веброзробка з підтримкою AI
Створюємо швидкі та сучасні сайти й інтегруємо AI у бізнес-процеси. Маєте проєкт чи запитання? Із задоволенням допоможемо.