Skip to content

aDvensi raporti kohaselt kerkivad tarneahelarünnakud küberohtude keskmesse

Lühidalt: aDvensi raporti kohaselt kasutavad ründajad üha enam IT-teenusepakkujaid sissepääsuna kliendivõrkudesse ja OT-keskkondadesse, mistõttu peaksid ettevõtted kaitsma teenusepakkujate juurdepääsu vähimate õiguste põhimõtte, mitmefaktorilise autentimise, segmenteerimise ja 72-tunnise paikamisnõude abil.

IT-turvateenuste pakkuja aDvensi raport „Threat Status Report 2025/2026“ näitab, et küberkurjategijad kasutavad üha rohkem tarkvaratootjaid ja väliseid IT-partnereid sissepääsuna, et pääseda ühe kompromiteeritud pakkuja kaudu ligi paljudele kliendivõrkudele või koguni tervetele sektoritele.

Raporti andmetel ründavad küberkurjategijad sihipäraselt parandamata turvaauke, manipuleeritud komponente või ebapiisavalt kaitstud kaugtoe juurdepääse tarkvaratootjate ja IT-teenusepakkujate juures. Kord süsteemi sattudes paigutavad nad sinna sageli pahatahtlikke skripte, niinimetatud veebiskeleteid ehk webshelle, et luua püsivaid tagauksi. Risk ei piirdu enam üksnes klassikalise kontori-IT-ga, vaid levib järjest enam ka tööstuslikesse tootmiskeskkondadesse (OT).

aDvensi DACH-piirkonna tegevjuht Andreas Süß rõhutab, et ettevõtted peavad teadma, millised partnerid nende süsteemidele ligi pääsevad, millised õigused neil on ning kuidas nende juurdepääsu jälgitakse. See tähendab CISO-de jaoks kaitsefookuse nihkumist: ettevõtte enda ründepind ei piirdu enam ainult tema oma süsteemidega, vaid hõlmab kogu ühendatud teenusepakkujate, pilveteenuste ja kaugtoe juurdepääsude ahelat, sealhulgas OT-ühendusi.

Raport soovitab mitmetasandilist kaitsekontseptsiooni: avalikult ligipääsetavates süsteemides tuleks kriitilised turvaaugud sulgeda 72 tunni jooksul. Ettevõtted peaksid pidama täielikku registrit kõigist tarkvaratootjatest, pilveteenustest ja kaugtoe juurdepääsudest ning andma teenusepakkujatele vähimate õiguste põhimõtte kohaselt ainult absoluutselt vajalikud süsteemiõigused, kusjuures kasutamata kontod tuleb järjekindlalt kustutada. Kõik väliste partnerite juurdepääsud peaksid olema kohustuslikus korras kaitstud mitmefaktorilise autentimisega.

Lisaks soovitavad eksperdid kasutada veebirakenduste tulemüüre ja automatiseeritud skannimist, et takistada webshellide sisestamist, ning selget võrgusegmenteerimist tootmis-, haldus-, pilve- ja OT-võrkude vahel, et peatada rünnaku levik kahju tekkimise korral. Privilegeeritud kontode tegevuse pidev logimine ja regulaarsed ründesimulatsioonid peaksid tagama meetmete tõhususe.


Allikas: www.it-daily.net · Avaldatud 19. augustil 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 abil.

Share on: