Een grootschalige afpersingscampagne en beste praktijken voor databeveiliging in de cloud

Rubrik levert meerdere oplossingen in 1 platvorm. Zo wordt back-up, recovery en data-management mogelijk voor on-prem en multi-cloud omgevingen door 1 platvorm te implementeren. Daarnaast is dit platvorm in zeer korte tijd uit te rollen omdat dit volledig geautomatiseerd plaatsvindt. Denk daarbij aan 1 tot een paar dagen in plaats van weken zoals bij concurrerende oplossingen. Tevens wordt hierdoor het maken van fouten voorkomen.

Een recente afpersingsoperatie in de cloud trof 110.000 domeinen en bracht aanzienlijke financiële eisen met zich mee. In een rapport van Unit 42, de cybersecurity-divisie van Palo Alto Networks, werd onthuld hoe kwaadwillenden misbruik maakten van verkeerd geconfigureerde .env-bestanden om ongeautoriseerde toegang te verkrijgen, gevoelige gegevens te stelen en losgeld te eisen na het verwijderen van cloud-assets.

Dit soort grootschalige afpersingscampagnes benadrukt de noodzaak voor organisaties om een proactieve beveiligingsaanpak te hanteren. Dit omvat het identificeren van gevoelige data, het monitoren van risicovolle configuraties, en snelle reactie en herstel na een aanval. Het rapport wijst ook op kritieke fouten, zoals misconfiguraties en te ruime toegangsrechten, die vermeden hadden kunnen worden met een betere beveiligingshouding.

De aanvallers gebruikten blootgestelde AWS IAM-toegangssleutels om toegang te krijgen tot AWS-omgevingen, gevoelige gegevens te vinden en hun privileges te escaleren. Na het exfiltreren en verwijderen van gegevens uit S3-buckets, lieten de aanvallers losgeldbriefjes achter met dreigementen om gegevens openbaar te maken.

Om zich te beschermen tegen dit soort aanvallen, moeten organisaties in staat zijn om risicovolle activiteiten vroegtijdig te detecteren, snel te reageren tijdens een aanval, en sterke herstelstrategieën hebben om de schade te beperken en de continuïteit van de bedrijfsvoering te waarborgen.

Rubrik biedt oplossingen voor databeveiliging die organisaties helpen hun cloudomgevingen te beschermen en snel te herstellen na een aanval, zoals het monitoren van verdachte activiteiten en het herstellen van gegevens na een inbreuk.

Lees de volledige blog

 


Wilt u meer informatie over Rubrik? Neem dan contact op via
+31(0)499 462121 of stuur een email naar info@exclusive-networks.nl