Picus Security analyserar MITRE ATT&CK T1555-sårbarheten
Picus Security har publicerat en analys av MITRE ATT&CK-ramverkets T1555-teknik, "Credentials from Password Stores". Angripare utnyttjar denna teknik för att få tillgång till system via lagrade lösenord.

Säkerhetsföretaget Picus Security har släppt en djupgående analys av en sårbarhet som identifierats som T1555, "Credentials from Password Stores", inom MITRE ATT&CK-ramverket. Denna teknik involverar angripare som utvinner autentiseringsuppgifter lagrade i lösenordshanterare eller webbläsare, vilket ofta ger en direkt väg till känsliga system.
Tekniken utnyttjar hur användare lagrar lösenord för enkelhetens skull, vilket oavsiktligt skapar attraktiva mål för cyberbrottslingar. Om en angripare lyckas få tillgång till dessa lagringsplatser kan de erhålla legitimationsuppgifter som öppnar dörrar till företagsnätverk, molntjänster och andra kritiska applikationer.
Picus Security förklarar att angripare ofta försöker få åtkomst till enheten eller applikationen som är värd för lösenordshanteraren. Detta kan uppnås genom metoder som nätfiske (Phishing, T1566) eller genom att utnyttja publikt exponerade applikationer (Exploiting Public Facing Applications, T1190). Väl inne kan angriparen försöka dekryptera eller direkt extrahera lagrade autentiseringsuppgifter, vilket kan leda till privilegieeskalering och sidledsrörelser i nätverket.
Genom att använda de extraherade autentiseringsuppgifterna kan angripare kringgå andra säkerhetskontroller som multifaktorautentisering (MFA) eller utge sig för att vara legitima användare. Särskilt värdefulla är de autentiseringsuppgifter som tillhör privilegierade konton eller tjänstekonton, vilka angripare kan använda för att utöka attackens omfattning eller uppnå fullständig nätverkskompromettering. Picus Security erbjuder verktyg för organisationer att testa och förbättra sitt skydd mot sådana tekniker.