CISA провела атаки на две организации критической инфраструктуры: одна не заметила вторжения
Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) опубликовало результаты двух оценок, проведенных с использованием методов красной команды одновременно против двух организаций критической инфраструктуры. Оценки показали значительные различия в уровне защиты, несмотря на применение схожих методик.
Обе организации были полностью скомпрометированы на уровне домена. В процессе тестирования красная команда смогла успешно проникнуть в системы обеих организаций, однако одна из них не обнаружила никаких признаков вторжения.
CISA отметила, что результаты этих оценок подчеркивают важность повышения уровня кибербезопасности в критической инфраструктуре страны. Несмотря на наличие современных защитных решений, некоторые организации могут оставаться уязвимыми к кибератакам.
Специалисты CISA призвали организации к более тщательному мониторингу своих систем и к регулярному проведению тестов на проникновение, чтобы выявлять и устранять потенциальные уязвимости.
В условиях растущих угроз кибербезопасности, такие оценки становятся необходимыми для понимания реальных рисков и разработки эффективных стратегий защиты. Результаты CISA могут послужить сигналом для многих организаций, чтобы они пересмотрели свои подходы к безопасности и внедрили более эффективные меры защиты.
Эксперты отмечают, что важным аспектом является не только технологическая защита, но и подготовка персонала, который должен быть осведомлен о возможных угрозах и способах их предотвращения. В противном случае, даже самые современные системы могут оказаться уязвимыми.