Fitxa del terme

Broker d'accés inicial

AtacsDefensaRisc mitjà

També conegut com: initial access broker, IAB

Un broker d’accés inicial és un cibercriminal (o grup) especialitzat exclusivament en una part de la cadena de l’atac: obtenir un primer accés a la xarxa d’una víctima —robant credencials, comprant-les a fòrums o explotant vulnerabilitats— i revendre’l a altres grups que s’encarreguen de la resta, sovint ransomware.

Aquesta divisió del treball ha professionalitzat el cibercrim: qui compromet la víctima no és necessàriament qui l’extorsiona, i cada actor es pot especialitzar en la seva part. Per a les víctimes, això vol dir que un mateix accés robat pot passar per diverses mans abans que es noti cap impacte, cosa que allarga i complica la investigació d’un incident.

Com protegir-te

Detectar i tancar accessos compromesos abans que es revenguin és clau: vigila inicis de sessió inusuals, aplica autenticació de dos factors a tots els accessos remots i revoca ràpidament credencials sospitoses de qualsevol proveïdor o empleat.

Exemple

Un grup roba credencials vàlides d'accés remot a una empresa i les ven a un altre grup especialitzat en ransomware, que és qui hi desplega l'atac final.

Vegeu també