Blackbox тестирование на проникновение cybersecurity

Blackbox тестирование на проникновение

Финансы
Blackbox тестирование на проникновение
Location Европа
Branch Финансы
Technologies
Sniff Security PT
Solution
Тестирование
Terms
3 месяца полностью завершен

Защита финансовых границ

Клиент - международный банк с общими активами 2,5 миллиарда долларов США. Наша команда по тестированию на проникновение получила задание сымитировать реальную хакерскую атаку на отделение банка в Центральной Европе в рамках проверки безопасности клиентских данных и соответствия требованиям. Тест на проникновение проводился с точки зрения "черного ящика" (то есть ноль исходной информации, кроме названия организации-мишени). Путем построения атаки мы смогли получить доступ к основным процессинговым системам и системе SWIFT. Более того, команда нашла способ переводить деньги с одного банковского счета на другой от имени других клиентов. Таким образом, цель теста была успешно достигнута.

ЧТО БЫЛО СДЕЛАНО

ОСОБЕННОСТИ ТЕСТИРОВАНИЯ

Подготовка

  • Чтобы обеспечить точные результаты, наша команда использовала как ручные, так и автоматизированные инструменты и методы тестирования. В начале теста на проникновение мы обнаружили уязвимость во внешней сети банка. Мы разработали дроппер (разновидность трояна) для установки нашего вредоносного программного обеспечения на целевую систему. С помощью фишинговой атаки этот дроппер был загружен на компьютер в сети клиента. Дроппер содержал вредоносное программное обеспечение, которое воспроизводило себя в нескольких местах для устойчивости и мигрировало от одного процесса к другому. Первоначально загруженный как текстовый файл, он с помощью макросов трансформировался во вредоносный код таким образом, чтобы избежать обнаружения антивирусными сканерами. Таким образом, ни системы безопасности, ни брандмауэры и антивирусные решения не обнаружили проводимую в сети злонамеренную активность.

Компрометация HTTP-соединения:

  • Далее мы обнаружили, что https-соединение осуществлялось через Amazon CDN. Таким образом, мы зарегистрировали домен на Amazon, который служил нам для создания псевдонима и компиляции запросов банка, перенаправляя их на наш собственный сервер. Таким образом, ИТ-команда банка понимала, что соединение из их внутренней сети было направлено на Amazon, что, однако, могло означать обмен любыми обновлениями. Таким образом, неявное соединение позволило “злоумышленнику” остаться незамеченным.

Сценарий взлома:

  • Получение полного доступа. Проникнув во внутреннюю сеть, мы собрали приватные данные пользователей и основные учетные данные, повысили привилегии до роли администратора домена, захватили домен и получили полный контроль над системой. На этом наша задача была выполнена. Однако хакеры в реальном мире смогли бы пойти дальше к основным системам обработки данных и провести нежелательные транзакции.

РЕЗУЛЬТАТ

Симуляция действий противника позволила нам продемонстрировать полный путь компрометации путем использования одной уязвимости во внешней сети в сочетании с одной успешной фишинговой атакой. На этапе устранения последствий мы тесно сотрудничали с командой IT-безопасности клиента, чтобы немедленно устранить все найденные уязвимости и применить лучшие практики безопасности. Благодаря этому тесту на проникновение банку удалось избежать компрометации учетных записей пользователей и уменьшить бизнес-риски, такие как потеря финансов и данных, а также репутационные убытки. В результате наш клиент разработал лучшие практики безопасности и смог соответствовать высокому уровню комплаенса и регуляторных стандартов.

Chat with manager
1827 starlight harapan baru1828 starlight super dahsyatxxxx driver gocar menang besar mahjong wins 3 awsbetxxxx pola jitu rtp akurat mahjong wins 3 awsbet jackpotrtp tinggi mafia mayhemkunci keberuntungan dragon hatch2sensasi main tak terlupakan cocktail nightsepic spin cuan gacor beruntunpola jackpot dahsyat fortune snackjackpot tanpa henti cruise royalejackpot siap mendarat ke dompet mahjong ways 2petualangan jackpot mahjong wins 3mega rezeki mahjong ways 2keberuntungan luar biasa ways of the qlinrahasia gates of olympus abc1131 pola maxwin terbarurtp live hari ini abc1131 strategi menang tanpa batasblack scatter mahjong wins abc1131 4 trik maxwinarena 100 pemain mahjong ways abc1131 scatter emaspola scatter bertingkat mahjong ways 2 abc11310822 pola mixparlay 3 tim agen profit hadiah smartphone0823 strategi maxwin gates of olympus agen profit terbaru0824 pemuda surabaya jackpot 150 juta agen profit0825 rtp gates of olympus agen profit rahasia menang0826 menang besar gates of olympus agen profit satu akungame gacorrtp game habanerobocoran rtp game spade gaminggame pg softbocoran rtp game joker123buka kunci misteri teknik revolusioner untuk meraih jackpot di gates of olympus tanpa keringatmitos atau fakta rahasia di balik gacornya sweet bonanza terungkap anda siap cobasembunyikan wild di slot zeus pgsoft ini trik curang bikin slot lebih serurahasia tersembunyi apakah kamu siap menerobos alam olympus dengan trik menakjubkanslot mahjong ways rahasia cepat membaca scatter apakah anda siap melibas jackpot besartrik gachor mahjong hoki maksimalrezeki hujan deras mahjong winsjackpot meledak gates of olympuspetualangan dan jackpot mysterius wild bounty showdownefek keberuntungan gila mahjong wins 3rtp game viprtp tertinggi auto maxwingame server mahjongchulo dan papi kembalinya persahabatan yang terenggut mahjong winssabung ayam onlinegame mahjong wayssitus sabung ayam sv388sbobet agen mix parlay terpercayagame princess x1000game cheat x5000pak gandi menang beruntun sabung ayam sv388 abc1131bermain sesukamu abc1131 kemenangan modal minimmetode maxwin gates of olympus abc1131 terbarubocoran kode spin wheel abc1131 bonus gratisyanto menang 10 juta dalam 10 menit di abc1131strategi jackpot scatter hitam putaran tak biasatips cocktail nights rtp live maxwin abc1131curacao e gaming rtp live abc1131 jackpot 2025abc1131 menang muri wild coaster rtp live tinggidata rtp live abc1131 bet 400 kejutan maxwin0813 akun pro thailand awsbet modal receh mahjong ways 20814 metode menang modal receh akun pro awsbet curacao0815 rtp live wild heist cashout awsbet jackpot 20250816 inovasi maxwin mahjong ways 2025 perhatian nasional0817 driver gocar menang besar mahjong wins 3 awsbet0818 mahjong wins 3 black scatter 2025 rtp lebih akurat0819 5 provider game awsbet jackpot mudah 20240820 rtp dan freespin mahjong ways jackpot beruntun0821 strategi baru awsbet menang di starlight princessrtp dahsyat mahjong ways 2putaran epik jackpot maksimal mahjong wins 3kejutan rezeki manis sweet bonanza xmasspin beruntun gates of olympusbadai hujan koin spadegamingputaran legendaris mahjong wins 3jackpot tak tertandingi bonanza goldpetir keberuntungan starlight princess 1000xgelombang rezeki big bas dicejackpot mewah mahjong ways 2jackpot besar mahjong wins 3 menunggupeluang kemenangan berlipat mahjong ways 2hujan emas sea fantasymega bonus tanpa henti mahjong winsakun jackpot keuntungan besarpola scatter baru sweet bonanza awsbet saat inaugurasiadmin bjorka abc1131 bocorkan algoritma wolf goldsitus game jackpotsitus game mega maxwinchulo papi sukses paksa situs game olympusgame pg soft gacorsitus game pragmatic playsitus game server thailand luar negeri asli super gacorsitus game terpercayamengenal lebih dekat game hack sweet bonanzasweet bonanza xmassitus game tergacorakun pro vip game server kambojamahjong gampang maxwingame88game777game akun gacor spesial vipgoogle rilis aplikasi engine freespin wild banditostrategi mahjong wins menang besar setiap hariinovasi baru abc1131 strategi mahjong wins 33 cara wajib coba mahjong wins hasil mengejutkanmanfaat pola dan rtp abc1131 penjelasan lengkapabc1131 ungkap pola rahasia menang besarstrategi 3 menit jackpot bombastis pragmatic playtrik putaran mahjong ways cuan jutaan rupiahtukang bakso bandung bocoran rtp dan pesta scattertutorial bonus rollingan dan jackpot di abc11311822 mahjong maling bandar nakal1823 mahjong siap beraksi1824 mahjong depo terus1825 mahjong jadi jutaan1826 mahjong butuh penantianheylink macauklubheylink asiaklubheylink hksbetheylink kapten76heylink mpoxoheylink garuda76garuda76asiaklubmacauklubasiawin189 1asiawin189 2asiawin189 3asiawin189 4asiawin189 5rawit303amp rawit303mpoxl