勒索軟體如何透過「無人負責的裝置」入侵系統
勒索軟體攻擊者專門尋找「無人負責的裝置」。無論是部門自行安裝的網路印表機、承包商的筆記型電腦,還是專案結束後仍未移除的測試伺服器,這些裝置都可能在網路中存在,卻缺乏修補、監控,也無人負責。通常,一個未受管裝置就足以讓攻擊者站穩腳跟。
真正的控制權在於「所有權」,而非單純的技術。有明確所有者的裝置會被修補,因為有人對其負責;而沒有所有者的裝置,則對所有保護機制(包括資安團隊自認為完整的資產清單)而言是隱形的。攻擊者最想看到的,正是那些被刻意忽略的資產漏洞:未受管裝置的數量、未受保護的網路區段,以及無法修補的系統。
此範本透過七個場景深入探討:一個場景說明攻擊者如何建立立足點;兩個場景探討未受管裝置的來源及其看似合理的理由;一個場景揭示攻擊者的下一步行動;一個場景介紹彌補漏洞的所有權規則;一個場景指導部門在連接任何裝置前應採取的措施;以及一個場景說明如何報告無人負責的裝置。

