Ransomware w akcji: Jak Maersk stracił kontrolę nad domenami?
Ransomware w akcji: Jak Maersk stracił kontrolę nad domenami?
Rok 2017 przyniósł ze sobą jeden z najgroźniejszych ataków ransomware, który dotknął firmę Maersk. Atak związany z wirusem notPetya zaskoczył nie tylko tę organizację, ale także cały świat. Jak to się stało, że setki kontrolerów domen zostały przejęte?
Wszystko zaczęło się od grzechów zarządzania w dużych przedsiębiorstwach. Wiele firm, w tym Maersk, nie miało odpowiedniej kontroli nad uprawnieniami użytkowników oraz procesów systemowych. Przykłady? Często nadawano duże uprawnienia tylko po to, aby "wszystko działało". Tego typu praktyki prowadziły do poważnych luk w bezpieczeństwie.
Warto zwrócić uwagę, jak niewłaściwe zarządzanie kontami serwisowymi, które były często współdzielone przez wiele aplikacji, przyczyniło się do tej katastrofy. W dobie rosnących zagrożeń, każda firma musi nauczyć się, jak dbać o swoje systemy, aby uniknąć podobnych sytuacji w przyszłości.
Na podstawie: Źródła








