Czytając o kolejnym incydencie ransomware możecie się zastanawiać "ale ciekawe, jak oni się tam dostali". To faktycznie ciekawe - więc opowiedzmy o tym, jak wygląda rynek dostępów do organizacji, skąd się na tym rynku biorą i co można z tym zrobić. I nie, to nie będzie kolejny post o Threat Intelligence i IOC.Według wszystkich wiarygodnych źródeł, agregujących informacje o prawdziwych incydentach, to podatności w systemach dostępnych publicznie w sieci są obecnie najczęstszym wektorem używanym przez przestępców, by dostać się do wewnątrz organizacji. Phishing (pasywny, interaktywny czy głosowy) powoli przemija (choć nadal trzyma się mocno), wyraźnie maleje za to użycie wcześniej wykradzionych poświadczeń (zapewne dzięki wdrażaniu MFA). Publicznie dostępne raporty o konkretnych włamaniach, a także prywatnie przekazywane wieści o przyczynach wizyt przestępców w polskich firmach potwierdzają te trendy - to wystawione do sieci urządzenia są pierwszym wyborem przestępców.Zapraszamy na wydarzenie na żywoTen temat będziemy głębiej analizować i przedstawiać już wkrótce, bo 6 października o godzinie 14.00, podczas webinaru organizowanego wspólnie z firmą Secfense. Podczas godzinnego wydarzenia Adam omówi najciekawsze przypadki włamań, ze szczególnym naciskiem na ich pierwotne przyczyny i techniki używane przez przestępców, a następnie Marcin Szary, CEO Secfense, pokaże, jak działa Secfense Ghost - rozwiązanie, które ogranicza ekspozycję VPN-ów i systemów dostępnych z Internetu, dopuszczając do nich wyłącznie zweryfikowanych użytkowników. Udział w wydarzeniu jest darmowy, a zapisać się można tutaj.Zapraszamy do zapisówGdy w grudniu 2025 przestępcy ze wschodu próbowali wyłączyć kawałek polskiej sieci energetycznej, atak zaczął się (najprawdopodobniej) od przełamania zabezpieczeń urządzenia sieciowego, którego zadaniem było dostępu bronić, a nie go udzielać napastnikom. Sprawcy wykorzystali urządzenia brzegowe, by dostać się do wnętrza sieci, a tam napotkali to, co zwykle można było napotkać 20 lat temu (i niestety gdzieniegdzie nadal) - domyślne hasła. Gdyby jednak nie pokonali firewalla, to incydentu mogło w ogóle nie być.Jak atrakcyjne są urządzenia brzegowe wystawione publicznie do sieci dla przestępców? W czerwcu tego roku odkryto bazę danych z ponad 80 000 działających loginów i haseł do urządzeń jednego producenta. Podatne były firmy i organizacje absolutnie z całego świata, nie brakowało także podmiotów z Polski. Baza według analityków mogła należeć do jednej z grup ransomware.Nie macie czasu sami skanować sieci? Żaden problem, na rynku pełno jest usługodawców, zwanych brokerami pierwszego dostępu (Initial Access Brokers), którzy chętnie sprzedadzą gotowe pakiety dostępowe. Oto przykładowa lista ofert z jednego z serwisów online:Oferty dostępu do różnych organizacjiStron, na których taki handel się odbywa, zdecydowanie nie brakuje. Jednym z głównych czynników, napędzających rynek (oprócz oczywiście popytu), jest łatwa podaż, kreowana przez ciągły strumień krytycznych podatności w urządzeniach i serwisach często wystawianych do publicznego internetu. Wystarczy spojrzeć na liczbę CVE zgłoszonych w produktach jednego czy drugiego dostawcy, by przestać spokojnie spać, posiadając je w swojej sieci.To już 6 październikaJak odzyskać chociaż nieco spokojnego snu? Secfense opracowało proste rozwiązanie, które ogranicza ekspozycję urządzeń i systemów na nieautoryzowany ruch, zarówno skanery Shodana, jak i grupy ransomware, a jednocześnie zapewnia do nich dostęp zweryfikowanym użytkownikom. Jak to działa? O tym opowiemy już 6 października o 14.00. Zapraszamy do bezpłatnej rejestracji na wydarzenie. Do zobaczenia!Za publikację powyższego artykułu i współpracę przy webinarze pobieramy wynagrodzenie.