За 30 дней путь обычного пользователя привел к полному контролю над корпоративной сетью федерального ритейлера
Что обнаружили
Команда начала работу с обычного VPN-доступа и самостоятельно получила доступ к учетной записи рядового пользователя. Дальнейшее исследование показало, что инфраструктуру можно полностью скомпрометировать сразу несколькими независимыми способами.
Удалось получить права администратора домена через ошибки в настройке Active Directory, инфраструктуры сертификатов (AD CS), привилегированных групп и открыто доступных резервных копий.
Кроме того, были обнаружены доступ к базам 1С без пароля; удалённое выполнение кода через слабый пароль базы данных; пароли в открытом виде прямо в учётных записях Active Directory; сетевые папки с конфиденциальными документами, доступные на чтение и запись любому сотруднику; доступ к одному из серверов с выгрузкой хранящихся на нём учётных данных.
Значительная часть найденных уязвимостей отнесена к критическому и высокому уровню риска.
Что это означало для бизнеса
Каждый из найденных сценариев позволял атакующему приблизиться к полному контролю над инфраструктурой. В совокупности они открывали возможность получить доступ к финансовым данным, изменить учетную информацию, похитить персональные данные сотрудников и клиентов, развернуть программу-шифровальщик или сохранить скрытое присутствие в сети на длительное время.
Результат
Главная ценность – во времени. Заказчик получил полную карту своих слабых мест раньше, чем эти же пути нашёл бы вымогатель или недобросовестный сотрудник. У него появилось окно, чтобы закрыть критичные сценарии до того, как они обернутся остановкой продаж, утечкой и другими последствиями.
Что показал этот проект
За 30 дней команда воспроизвела полный путь реального злоумышленника – от обычного VPN-доступа до получения прав администратора домена.
Инфраструктуру редко компрометирует одна критическая уязвимость. Намного чаще причиной становится сочетание нескольких небольших ошибок, которые по отдельности кажутся незначительными, но вместе образуют полноценный сценарий атаки. Именно такие сценарии позволяет обнаружить ручной пентест, тогда как автоматические проверки обычно показывают только отдельные проблемы.
Мы даём ответ на вопрос, который по-настоящему волнует бизнес: «а нас-то на самом деле можно взломать?» – и помогаем получить его до того, как ответ за нас даст злоумышленник.