Raportul amenințărilor cibernetice · România 2026 e disponibil. Descarcă gratuit →
Dicționar de securitate

Escaladarea privilegiilor

Escaladarea privilegiilor este tehnica prin care un atacator, ajuns deja pe un sistem cu drepturi limitate — de exemplu, un cont obișnuit de utilizator — găsește o modalitate de a obține drepturi suplimentare, până la control administrativ complet asupra sistemului. Este aproape întotdeauna al doilea pas al unui atac reușit, după accesul inițial.

Cum funcționează escaladarea privilegiilor?

Rareori un atacator obține direct acces de administrator — de cele mai multe ori intră printr-un cont obișnuit, compromis prin phishing sau un exploit minor. De acolo, caută o slăbiciune suplimentară — o configurare greșită, un serviciu care rulează cu drepturi mai mari decât ar trebui, o vulnerabilitate nepatch-uită specifică sistemului de operare — pentru a "urca" de la accesul limitat inițial la control complet, capabil să instaleze orice, să citească orice fișier și să șteargă urmele.

De ce contează?

Pentru că diferența dintre un incident minor și unul catastrofal este adesea exact acest pas. Un cont obișnuit compromis poate fi izolat relativ ușor, cu pagube limitate; un cont cu drepturi de administrator, obținut prin escaladare, oferă atacatorului control total — poate dezactiva soluțiile de securitate, instala o backdoor permanentă sau declanșa direct un atac de ransomware pe toată rețeaua.

Cum te protejezi?

  • Aplică principiul accesului minim necesar strict — niciun cont sau serviciu nu ar trebui să aibă mai multe drepturi decât are nevoie efectiv.
  • Instalează actualizările de sistem imediat — multe tehnici de escaladare exploatează vulnerabilități deja corectate de producător.
  • Monitorizează activ schimbările de drepturi și creările de conturi noi cu privilegii ridicate, printr-un SIEM.
  • Folosește o soluție EDR, capabilă să detecteze tentativele de escaladare ca tipare de comportament, nu doar fișiere malițioase cunoscute.

Un exemplu concret

Un atacator obține acces la un cont obișnuit de angajat printr-un e-mail de phishing. De acolo, descoperă că un serviciu instalat pe calculator rulează cu drepturi de administrator și are o configurare greșită, exploatabilă direct. În câteva minute, atacatorul trece de la accesul limitat al unui singur angajat la control complet asupra întregului calculator, apoi caută să se extindă în restul rețelei.

Vrei să știi dacă sistemele firmei tale permit o astfel de escaladare? Cere un test de penetrare.

Întrebări frecvente

Escaladarea privilegiilor necesită mereu un exploit tehnic complex?

Nu, de multe ori exploatează simple erori de configurare — permisiuni greșit setate sau servicii rulate cu drepturi prea mari — nu neapărat vulnerabilități tehnice sofisticate.

Cum previi escaladarea privilegiilor pe termen lung?

Prin aplicarea strictă a accesului minim necesar, actualizări constante și monitorizare activă a schimbărilor de drepturi din sistem, nu printr-o singură măsură izolată.

Termeni înrudiți
Cere un audit gratuit Toate termenii