A Agência de Cibersegurança e Segurança de Infraestrutura dos Estados Unidos, conhecida pela sigla CISA, publicou os resultados de duas avaliações realizadas simultaneamente por equipes de teste de invasão em duas organizações de infraestrutura crítica do país. Os testes utilizaram técnicas semelhantes, mas obtiveram resultados defensivos bastante diferentes entre si.
Ambas as organizações sofreram comprometimento completo no nível de domínio durante as simulações de ataque. Em uma delas, a equipe vermelha conseguiu avançar sem ser detectada por nenhum mecanismo de defesa. Na outra organização, os sistemas de segurança também foram burlados, porém algum tipo de alerta foi acionado durante o processo.
O relatório da agência enfatiza a importância de investimentos contínuos em monitoramento de segurança e resposta a incidentes. As avaliações demonstram que mesmo organizações consideradas críticas para o funcionamento do país podem apresentar vulnerabilidades significativas em suas defesas cibernéticas, permitindo que invasores acessem informações sensíveis nos níveis mais altos de suas redes.
Fonte: The Hacker News

