Picus Security analysiert MITRE ATT&CK T1555 Schwachstelle
Picus Security hat eine Analyse der MITRE ATT&CK T1555-Technik "Credentials from Password Stores" veröffentlicht. Angreifer nutzen diese Methode, um über gespeicherte Anmeldeinformationen unbefugten Zugriff auf Systeme zu erlangen.

Das Cybersicherheitsunternehmen Picus Security hat eine detaillierte Analyse der MITRE ATT&CK-Technik T1555 veröffentlicht, bekannt als "Credentials from Password Stores". Diese Technik ermöglicht es Angreifern, Anmeldeinformationen zu ernten, die Benutzer in Passwort-Managern und Browsern speichern, und bietet oft einen direkten Weg zu sensiblen Systemen.
Die Technik nutzt die Bequemlichkeit der Benutzer aus, die komplexe Passwörter zur einfacheren Handhabung speichern. Diese Praxis schafft jedoch attraktive Ziele für Cyberkriminelle. Wenn ein Angreifer Zugriff auf diese Repositories erhält, kann er Anmeldeinformationen erlangen, die den Zugang zu Unternehmensnetzwerken, Cloud-Diensten und kritischen Anwendungen ermöglichen.
Picus Security erklärt, dass Angreifer oft darauf abzielen, das Gerät oder die Anwendung zu kompromittieren, auf der der Passwort-Manager gehostet wird. Dieser anfängliche Zugriff kann durch Methoden wie Phishing (T1566) oder die Ausnutzung öffentlich zugänglicher Anwendungen (T1190) erreicht werden. Einmal im System, können Angreifer versuchen, gespeicherte Anmeldeinformationen zu entschlüsseln oder direkt zu extrahieren, was eine Rechteausweitung und laterale Bewegungen im Netzwerk ermöglicht.
Durch die Nutzung dieser gesammelten Anmeldeinformationen können Angreifer andere Sicherheitskontrollen, wie die Multi-Faktor-Authentifizierung (MFA), umgehen oder sich als legitime Benutzer ausgeben. Insbesondere Anmeldeinformationen für privilegierte Konten oder Dienstkonten sind äußerst wertvoll, um den Umfang eines Angriffs zu erweitern oder eine vollständige Netzwerkkompromittierung zu erreichen. Picus Security bietet Organisationen Werkzeuge, um ihre Abwehrmaßnahmen gegen solche Techniken zu testen und zu verbessern.