🚨 CISA провела оцінку захисту двох об’єктів критичної інфраструктури

Агентство з кібербезпеки США оприлюднило результати тестування захисту двох організацій критичної інфраструктури. Команда фахівців Red Team застосувала однакові методи проникнення в обидва об’єкти. У підсумку експерти здобули повний доступ до контролерів домену, хмарних ресурсів та бізнес-систем обох підприємств.

При цьому перша організація взагалі не помітила кібератаку через велику кількість помилкових тривог та відкриті паролі в конфігураційних файлах. Натомість друга організація виявила та ізолювала загрозу протягом 20 хвилин. У CISA зазначили, що вирішальну роль у стійкості відіграли людський фактор і відпрацьовані процедури реагування.