Faza eksploatacji w cyklu ataku cybernetycznego jest kluczowym momentem, w którym atakujący, znany jako „Megatron”, uzyskuje dostęp do systemu ofiary poprzez wykorzystanie luk w zabezpieczeniach. To na tym etapie skuteczność działań atakującego zależy od jego kreatywności oraz umiejętności wykorzystania różnych metod ataku. W tej części omówimy, jak „Megatron” skutecznie dostarczył swoje exploit. Ponadto omówione zostaną techniki, które cyberprzestępcy wykorzystują do przejmowania kontroli nad systemem ofiary.
Faza eksploatacji
- Aby uzyskać dostęp do systemu, „Megatron” stworzył dwa e-maile phishingowe. Pierwszy e-mail zawierał link do fałszywej strony logowania do Office 365. Natomiast drugi zawierał złośliwy załącznik z makrem, który uruchamiał ransomware w momencie otwarcia przez ofiarę. Dzięki tym technikom „Megatron” skutecznie dostarczył swoje exploity, co zaowocowało kliknięciem złośliwego linku oraz otwarciem złośliwego pliku przez dwie ofiary.
- Po uzyskaniu dostępu do systemu, atakujący może wykorzystać luki w zabezpieczeniach oprogramowania, systemu lub serwera. Pomaga to zwiększyć swoje uprawnienia lub poruszać się bocznie w sieci. Ruch boczny, według CrowdStrike, odnosi się do technik, które złośliwy aktor stosuje po uzyskaniu początkowego dostępu do maszyny ofiary. Pomaga to zdobyć dostęp do głębszych zasobów w sieci i pozyskać poufne dane.
- Atakujący może również wykorzystać „eksploit zero-day” na tym etapie. Jak wskazuje FireEye, eksploity zero-day to nieznane publicznie luki w zabezpieczeniach. Co więcej, cyberprzestępcy aktywnie wykorzystują te podatności jeszcze przed ich wykryciem przez zespoły bezpieczeństwa. Tego typu exploity nie pozostawiają śladów, co czyni je szczególnie niebezpiecznymi.
Przykłady sposobów, w jakie atakujący wykorzystuje luki w zabezpieczeniach, obejmują:
- Otwarcie złośliwego załącznika: Ofiara uruchamia atak, klikając na złośliwy link lub otwierając załącznik do e-maila.
- Wykorzystanie luk zero-day: Atakujący stosuje luki, które nie zostały jeszcze zidentyfikowane i naprawione przez producentów oprogramowania.
- Wykorzystywanie luk w zabezpieczeniach: Luki w zabezpieczeniach oprogramowania, sprzętu oraz słabości ludzkie są używane przez atakujących do przeprowadzenia ataku.
- Eksploatacja luk w serwerach: Atakujący może wykorzystać luki w zabezpieczeniach serwera, co pozwala na dalsze przenikanie do systemu.
Podsumowanie
Faza eksploatacji jest kluczowym etapem w cyklu ataku cybernetycznego, w którym atakujący zdobywa dostęp do systemu ofiary poprzez kreatywne wykorzystanie luk w zabezpieczeniach. Dzięki umiejętnemu zastosowaniu metod takich jak phishing, exploity zero-day oraz ruch boczny. „Megatron” może uzyskać dostęp do cennych danych i zasobów w sieci. Zrozumienie technik wykorzystywanych przez cyberprzestępców jest istotne dla rozwijania skutecznych strategii obronnych. Przedsiębiorstwa powinny stale monitorować swoje systemy, aby identyfikować potencjalne luki w zabezpieczeniach oraz inwestować w szkolenia dla pracowników. To pozwoli na skuteczniejszą ochronę przed tego typu zagrożeniami. W miarę jak techniki ataków stają się coraz bardziej zaawansowane, niezbędne jest, aby organizacje były świadome zagrożeń i podejmowały odpowiednie środki ochrony.
źródło: https://tryhackme.com/room/cyberkillchainzmt dostęp 23.02.2025
