
Gli attacchi ransomware contro le agenzie federali sono in aumento e la maggior parte delle violazioni riguarda il sistema di identità (Active Directory ed Entra ID). Proteggere le agenzie federali dagli attacchi informatici richiede strumenti specializzati e competenze specifiche per individuare le vulnerabilità, monitorare e correggere le modifiche dannose e ripristinare il sistema di identità in un ambiente affidabile.
Gli attacchi informatici legati all'identità sono molto diffusi nelle agenzie federali. Il lavoro di valutazione dei rischi e delle vulnerabilità della CISA per l'anno fiscale 2023 (comprese le valutazioni relative al ramo esecutivo civile federale) evidenzia che l'accesso alle credenziali è un metodo diffuso e efficace utilizzato dagli autori delle minacce per compromettere le reti, in linea con la quota crescente di vettori basati sulle credenziali osservata nei rapporti FISMA.
Semperis vanta una solida esperienza nella protezione di milioni di identità per numerose organizzazioni statali, locali e scolastiche, tra cui la più grande città degli Stati Uniti, 5 dei più grandi stati degli Stati Uniti, sistemi giudiziari, sistemi di trasporto, sistemi di comunicazione di emergenza e altro ancora.
Come avvertito dalla National Security Agency (NSA) nel suo rapporto Detecting & Mitigating Active Directory Compromise, ottenere il controllo su AD offre agli attori malintenzionati un accesso privilegiato a tutti i sistemi e gli utenti gestiti da AD.
"Come molte altre reti, Active Directory è utilizzata in numerose reti del Dipartimento della Difesa e della Base Industriale della Difesa come componente fondamentale per la gestione delle identità e degli accessi", ha affermato Dave Luber, direttore della sicurezza informatica della NSA. "Questo lo rende un obiettivo allettante per i malintenzionati che tentano di rubare le proverbiali 'chiavi del regno'."
Le agenzie federali devono affrontare diverse sfide per proteggere efficacemente i sistemi ibridi AD/Entra ID dagli attacchi informatici.

La National Security Agency (NSA) ha collaborato con l'Australian Cyber Security Centre (ASD ACSC) dell'Australian Signals Directorate e altre entità governative globali alla pubblicazione del Cybersecurity Technical Report (CTR) "Detecting and Mitigating Active Directory Compromises" (Rilevamento e mitigazione delle compromissioni di Active Directory). La guida fornisce strategie di prevenzione e rilevamento per le tecniche più diffuse utilizzate per colpire Active Directory (AD).
Leggi il rapportoScopri di più su come i criminali informatici sfruttano i sistemi di identità nel settore pubblico e nelle organizzazioni governative.