📊 Периметр безопасности продолжает разрушаться, и атакующие всё активнее используют это в своих интересах. SentinelOne опубликовали детальный анализ того, как современные злоумышленники превращают граничные устройства в плацдарм для атак на корпоративную инфраструктуру. Исследователи выделяют несколько ключевых трендов в тактике атакующих. Сначала они компрометируют периметровые устройства — роутеры, файрволы, VPN-шлюзы, которые часто остаются без обновлений и мониторинга. Затем используют их для закрепления в сети и lateral movement к более ценным активам. Особое внимание уделяется атакам на системы идентификации — именно через них злоумышленники получают долгосрочный доступ к инфраструктуре. Проблема усугубляется тем, что многие организации до сих пор полагаются на устаревшую модель «крепость с рвом». В реальности же современная корпоративная сеть больше напоминает город с множественными входами, каждый из которых требует отдельной защиты. Граничные устройства становятся слабым звеном именно потому, что их часто рассматривают как «железо, которое просто работает». Тема не новая, но SentinelOne хорошо систематизировали современные векторы атак через периметр. Особенно полезны практические рекомендации по мониторингу граничных устройств — многие SOC действительно уделяют им недостаточно внимания. Источник: sentinelone #периметр #граничныеустройства #lateralmovement @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.