Útočníci stále častěji zneužívají ukradené účty
Společnost Radiant Logic publikovala white paper zaměřený na problematiku řízení přístupových oprávnění (IAM) a jejich zneužívání. Upozorňuje, že útočníci stále častěji využívají legitimní účty namísto technických zranitelností, což jim umožňuje dlouhodobý a obtížně detekovatelný přístup k systémům. Dokument zdůrazňuje důležitost jednotného přehledu o uživatelských účtech, průběžného monitoringu jejich aktivit a automatizované reakce na podezřelé chování, a to i s odkazem na odpovídající regulatorní požadavky. Součástí dokumentu je také jednoduchý a přehledný "akční plán" pro manažery kybernetické bezpečnosti či vedení organizace, tento plán obsahuje např. nutnost omezení nadměrných oprávnění, deaktivaci podezřelých účtů či sladění procesů s regulatorními požadavky včetně schopnosti tyto kroky doložit při auditu.