Så tar sig ransomware in via en enhet ingen äger
Ransomware-aktörer letar efter enheten ingen äger. En nätverksskrivare installerad av en avdelning, en entreprenörs laptop, en testserver som överlevde sitt projekt: var och en finns på nätverket utan patchning, övervakning eller en ägare som märker den. En enda ohanterad enhet räcker oftast för att etablera ett fotfäste.
Ägandeskap är den verkliga kontrollen här, inte teknik. En enhet med en namngiven ägare patchas eftersom någon är ansvarig för den; en enhet utan ägare är osynlig för alla processer som skulle ha skyddat den, inklusive den inventering säkerhetsteamet anser vara komplett. Vad som medvetet utelämnas från inventeringen är era egna tillgångsgap: antalet ohanterade enheter, nätverkssegment och system som inte kan patchas är precis vad en angripare skulle vilja läsa.
Mallen täcker detta i sju scener: en om hur ett fotfäste etableras, två om var ohanterade enheter kommer ifrån och varför varje ankomst verkade rimlig, en om vad angriparen gör härnäst, en om äganderegeln som täpper till gapet, en om vad en avdelning bör göra innan något ansluts, och en om hur man rapporterar en enhet utan ägare.

