Picus Security analysoi MITRE ATT&CK T1555 -haavoittuvuuden
Picus Security on julkaissut analyysin MITRE ATT&CK -kehyksen T1555-tekniikasta, joka koskee salasanojen tallennuspaikoista peräisin olevia tunnuksia. Hyökkääjät hyödyntävät tätä tekniikkaa päästäkseen järjestelmiin.

Tietoturvayhtiö Picus Security on julkaissut syväanalyysin haavoittuvuudesta, joka tunnetaan nimellä T1555 "Credentials from Password Stores" MITRE ATT&CK -kehyksessä. Tämä tekniikka mahdollistaa hyökkääjien pääsyn tunnuksiin, jotka on tallennettu salasanojen hallintaohjelmiin tai verkkoselaimiin, tarjoten usein suoran reitin arkaluonteisiin järjestelmiin.
Tekniikka hyödyntää sitä, että käyttäjät tallentavat salasanojaan helposti muistettaviksi ja käytettäviksi, mutta tämä tekee niistä houkuttelevan kohteen kyberrikollisille. Jos hyökkääjä onnistuu pääsemään käsiksi näihin tallennuspaikkoihin, hän voi saada hallintaansa tunnuksia, jotka avaavat pääsyn yritysverkkoihin, pilvipalveluihin ja muihin kriittisiin sovelluksiin.
Picus Securityn mukaan hyökkääjät pyrkivät usein pääsemään käsiksi laitteeseen tai sovellukseen, jossa salasanojen hallintaohjelma sijaitsee. Tämä voi tapahtua esimerkiksi tietojenkalastelun tai julkisesti saatavilla olevien sovellusten hyväksikäytön kautta. Kun hyökkääjä on saanut pääsyn, hän voi yrittää purkaa salatut tunnukset tai kopioida ne suoraan, mikä voi johtaa oikeuksien laajentamiseen ja verkossa liikkumiseen.
Hyökkääjät voivat hyödyntää varastettuja tunnuksia ohittaakseen muita turvatoimia, kuten monivaiheista tunnistautumista, tai esiintyäkseen laillisina käyttäjinä. Erityisen arvokkaita ovat korkeammat pääkäyttäjän tai palvelun tunnukset, joita hyökkääjät voivat käyttää laajentaakseen hyökkäyksensä kattavuutta tai saavuttaakseen täydellisen verkkokompromissin. Picus Security tarjoaa työkaluja organisaatioille testatakseen ja parantaakseen suojautumistaan tällaisia tekniikoita vastaan.