Agenda Constructiilor
Miercuri, 11 Decembrie 2024
Home - Stiri - Digitalizarea in constructii & Industrie - Bitdefender: Carente de securitate descoperite in functionalitatile Google
Bitdefender: Carente de securitate descoperite in functionalitatile Google
Digitalizarea in Constructii & Industrie Publicat de AG&F 28 Nov 2023 13:14
Specialistii in securitate informatica de la Bitdefender au descoperit noi tehnici de atac care vizeaza Google Workspace si ar putea facilita lansarea de atacuri ransomware sau sustrageri de date.
Google Credential Provider for Windows (GCPW) este un produs care ofera organizatiilor o gestionare eficienta a computerelor angajatilor si integrare cu Google Workspace. GCPW permite autentificarea utilizatorilor prin conturile Google Workspace, aplicand politici de securitate precum autentificarea in doi pasi si implementarea politicilor de gestionare a dispozitivelor mobile (MDM) pentru administrarea la distanta a statiilor de lucru.
Potrivit cercetarii Bitdefender, aceste functionalitati de integrare ale GCPW pot fi exploatate de atacatori prin migrarea de la un computer local la intreaga infrastructura cloud a organizatiei. Aceste metode de atac pot fi exploatate doar dupa compromiterea dispozitivului prin alte mijloace.
 
Principalele descoperiri
Pornind de la un singur computer compromis, actorii amenintarii pot actiona in mai multe moduri pentru a escalada atacul, precum:
  • accesarea altor dispozitive clonate care au deja instalat Google Credential Provider for Windows (GCPW)
  • obtinerea accesului la platforma cloud cu permisiuni personalizate 
  • decriptarea parolelor stocate local pentru a continua atacul si in afara ecosistemului Google
Bitdefender a comunicat catre Google rezultatele cercetarii, iar compania a confirmat validitatea acestor metode de atac. In prezent, nu exista un plan prin care sa fie remediate carentele de securitate intrucat acestea nu se incadreaza tipului de amenintari urmarite de Google.
 
 
Recomandari pentru utilizatori
Specialistii Bitdefender indeamna organizatiile care utilizeaza Google Workspace sau Google Cloud Platform sa fie vigilente cu privire la potentialele riscuri.
Detectie si raspuns – consolidarea capacitatii de detectie si raspuns a unei organizatii ar trebui sa ramana o prioritate. Utilizarea solutiilor avansate de detectie a amenintarilor ajuta la identificarea si contracararea tentativelor de obtinere a accesului neautorizat sau suspect.
Plan de raspuns la incidente – dezvoltarea si mentinerea unui plan de raspuns la incidente sunt esentiale pentru gestionarea eficienta a dispozitivelor compromise la nivel local. Acest plan trebuie sa includa proceduri de investigare, limitare si recuperare in urma unor incidente de securitate.
Cercetarea completa poate fi accesata aici.
 
 
Agenda Investitiilor
ABONARE REVISTA (click aici):  PROIECTE | INVESTITII | REVISTE | INDEX COMPANII
DATE DE CONTACT: Agenda Constructiilor & Fereastra - Tel/Fax: 021-336.04.16, 031-401.63.88
 
hiltiABONARE REVISTERAWLPLUGSISECAMTotalEnergiesALLBIM
ROCKWOOL 196
Editia
NOIEMBRIE-DECEMBRIE 2024!
- pe site -
Revista Agenda Constructiilor editia nr. 187 (Noiembrie-Decembrie 2024)
 

Autentificare

Editia
OCTOMBRIE 2024!
- pe site -
Revista Agenda Constructiilor editia nr. 186 (Octombrie 2024)
 
Editia
SEPTEMBRIE 2024!
- pe site -
Revista Agenda Constructiilor editia nr. 185 (Septembrie 2024)
 
romania fara hospice
GHID de INSTALARE
SIGM
concelex
BogArt
Arduro
quadratum
DRS
Acvatot 2019
EURO BUILD
ERBASU CONSTRUCT
rigips
noark
AED
VEGO
konsent
EDIT-Structural
ELECTROGRUP
strabag nivel 1
leviatan
Ubitech
MAKITA
SSAB
CONCEPT STRUCTURE
theda mar
CDS

Parteneri

HABITAT
top 500
FPSC_2019
top 500

pereti cortinatamplarie aluminiu Termopan Salamander
urmarirea comportarii in timp a constructiilor<