Fitxa del terme
Broker d'accés inicial
També conegut com: initial access broker, IAB
Un broker d’accés inicial és un cibercriminal (o grup) especialitzat exclusivament en una part de la cadena de l’atac: obtenir un primer accés a la xarxa d’una víctima —robant credencials, comprant-les a fòrums o explotant vulnerabilitats— i revendre’l a altres grups que s’encarreguen de la resta, sovint ransomware.
Aquesta divisió del treball ha professionalitzat el cibercrim: qui compromet la víctima no és necessàriament qui l’extorsiona, i cada actor es pot especialitzar en la seva part. Per a les víctimes, això vol dir que un mateix accés robat pot passar per diverses mans abans que es noti cap impacte, cosa que allarga i complica la investigació d’un incident.
Com protegir-te
Detectar i tancar accessos compromesos abans que es revenguin és clau: vigila inicis de sessió inusuals, aplica autenticació de dos factors a tots els accessos remots i revoca ràpidament credencials sospitoses de qualsevol proveïdor o empleat.
Un grup roba credencials vàlides d'accés remot a una empresa i les ven a un altre grup especialitzat en ransomware, que és qui hi desplega l'atac final.
Vegeu també
Atac a la cadena de subministrament
Comprometre un proveïdor o component de tercers per infectar totes les empreses que en depenen.
APT (Amenaça persistent avançada)
Atac sofisticat i sostingut en el temps, normalment dirigit per grups amb molts recursos.
Ransomware
Programa maliciós que xifra els teus fitxers i demana un rescat econòmic per recuperar-los.