91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

美國(guó)黑客繞過MFA攻擊多個(gè)云計(jì)算服務(wù)

如意 ? 來源:嘶吼網(wǎng) ? 作者:星辰大海 ? 2021-02-09 15:12 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

美聯(lián)儲(chǔ)警告稱,網(wǎng)絡(luò)犯罪分子通過繞過多因素認(rèn)證(MFA),從而成功的攻擊了美國(guó)多家機(jī)構(gòu)的云服務(wù)。

根據(jù)網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)周三發(fā)布的警報(bào),最近有 “幾起成功地入侵云端設(shè)施的網(wǎng)絡(luò)攻擊 ”。根據(jù)該機(jī)構(gòu)的說法,大多數(shù)攻擊都是利用了網(wǎng)絡(luò)配置錯(cuò)誤等漏洞來進(jìn)行的攻擊。

警報(bào)概述:“這種類型的攻擊經(jīng)常在員工使用公司筆記本電腦和個(gè)人設(shè)備訪問云服務(wù)時(shí)發(fā)生,盡管機(jī)構(gòu)使用了安全工具,但是被攻擊的組織的網(wǎng)絡(luò)環(huán)境通常是非常薄弱的,使得黑客能夠很容易地進(jìn)行攻擊。”

例如,在一個(gè)案例中,一個(gè)組織不需要使用虛擬專用網(wǎng)絡(luò)來讓員工遠(yuǎn)程訪問公司網(wǎng)絡(luò)。

CISA解釋說:“雖然他們的服務(wù)器位于公司的防火墻內(nèi),但由于目前遠(yuǎn)程辦公的需要,為了讓員工遠(yuǎn)程訪問它,他們將服務(wù)器的80端口對(duì)外開放, 這樣就很容易使該組織受到網(wǎng)絡(luò)攻擊”

該機(jī)構(gòu)還指出,網(wǎng)絡(luò)釣魚和 “cookie傳遞 ”攻擊是進(jìn)行云端攻擊的主要攻擊方式。

網(wǎng)絡(luò)釣魚和繞過MFA

在網(wǎng)絡(luò)釣魚攻擊方面,目標(biāo)通常會(huì)收到含有惡意鏈接的電子郵件。有的電子郵件會(huì)偽裝成文件托管服務(wù)的警報(bào)。在這兩種情況下,惡意鏈接都會(huì)跳轉(zhuǎn)到一個(gè)釣魚頁(yè)面,并要求他們提供賬戶登錄憑證。網(wǎng)絡(luò)犯罪分子因此獲得了登錄云端服務(wù)的權(quán)限。

根據(jù)警報(bào):“CISA觀察到攻擊者的登錄地在國(guó)外(盡管攻擊者可能使用代理或The Onion Router(Tor)來偽造他們的位置),然后,攻擊者會(huì)使用組織的帳戶,給用戶發(fā)送釣魚郵件進(jìn)行攻擊。在某些情況下,這些電子郵件中還含有該組織的文件托管服務(wù)的文件鏈接。”

與此同時(shí),攻擊者已經(jīng)能夠利用 “傳遞cookie ”攻擊來繞過MFA。瀏覽器的cookie用于存儲(chǔ)用戶的認(rèn)證信息,這樣可以使網(wǎng)站保持用戶的登錄狀態(tài)。在滿足MFA驗(yàn)證的條件后,認(rèn)證信息會(huì)被存儲(chǔ)在cookie中,因此用戶之后就不會(huì)再被提示進(jìn)行MFA檢查。

因此,如果攻擊者使用了正確的cookie,他們就可以在一個(gè)瀏覽器會(huì)話中被認(rèn)證為合法用戶,從而繞過所有的MFA檢查。正如Stealthbits在最近的一篇文章中所解釋的那樣,攻擊者需要欺騙用戶點(diǎn)擊釣魚郵件等方式來入侵用戶的系統(tǒng),然后使用一個(gè)很簡(jiǎn)單的命令就可以從機(jī)器上提取相應(yīng)的cookie。

KnowBe4的數(shù)據(jù)驅(qū)動(dòng)防御架構(gòu)師Roger Grimes通過電子郵件表示:“需要注意的是,如果企業(yè)不了解MFA的漏洞和黑客繞過認(rèn)證的方法,那么企業(yè)還不如不使用它,如果你認(rèn)為使用MFA可以使企業(yè)更加安全 (事實(shí)并非如此),那么你的防御措施可能會(huì)不堪一擊。但如果你了解MFA是如何被攻擊的,并且把這些和MFA的用戶以及它的系統(tǒng)設(shè)計(jì)者來分享,你的云服務(wù)就更加安全。關(guān)鍵是要意識(shí)到,一切都可能會(huì)被黑客攻擊。MFA并不是一種特殊的、神奇的防御措施,任何黑客都無法攻破。相反,圍繞MFA進(jìn)行網(wǎng)絡(luò)安全意識(shí)培訓(xùn)是非常重要的,因?yàn)橐仓挥羞@樣,組織的云服務(wù)才會(huì)更加安全?!?/p>

轉(zhuǎn)發(fā)規(guī)則的利用

CISA表示,它還觀察到攻擊者在入侵成功后,通過利用電子郵件轉(zhuǎn)發(fā)規(guī)則來收集敏感信息。

轉(zhuǎn)發(fā)規(guī)則允許用戶將工作郵件發(fā)送到他們自己的電子郵件賬戶中,這個(gè)功能對(duì)于遠(yuǎn)程辦公人員來說是一個(gè)非常有用的功能。

CISA表示,它已經(jīng)觀察到攻擊者通過修改用戶賬戶上的電子郵件規(guī)則,從而將電子郵件重定向到攻擊者自己控制的賬戶上。

據(jù)該機(jī)構(gòu)稱:“攻擊者還修改了現(xiàn)有的規(guī)則,搜索用戶的電子郵件信息(主題和正文),尋找與金融相關(guān)的關(guān)鍵字,然后將電子郵件轉(zhuǎn)發(fā)到攻擊者的賬戶上,為了防止用戶看到警告信息,攻擊者還創(chuàng)建了新的郵箱規(guī)則,將用戶收到的某些郵件(特別是帶有某些釣魚相關(guān)關(guān)鍵詞的郵件)轉(zhuǎn)發(fā)到合法用戶的RSS Feeds或RSS訂閱文件夾中。

云安全

在當(dāng)前社會(huì)發(fā)展的趨勢(shì)下,云端應(yīng)用在未來一年內(nèi)會(huì)加速發(fā)展,軟件即服務(wù)、云托管存儲(chǔ)將推動(dòng)這一趨勢(shì)的發(fā)展。Rebyc的一項(xiàng)研究發(fā)現(xiàn),35%的受訪公司表示,他們計(jì)劃在2021年將 工作內(nèi)容向云端進(jìn)行遷移。

相應(yīng)地,云端應(yīng)用和云端環(huán)境也越來越受到攻擊者的關(guān)注。例如,在12月份,美國(guó)國(guó)家安全局發(fā)布警告稱,攻擊者已經(jīng)研發(fā)出了利用企業(yè)內(nèi)部網(wǎng)絡(luò)訪問漏洞來入侵云端的技術(shù)。

該警告寫道:”網(wǎng)絡(luò)攻擊者正在利用聯(lián)合認(rèn)證環(huán)境中的漏洞來訪問受保護(hù)的數(shù)據(jù),這種攻擊一般發(fā)生在攻擊者獲得對(duì)受害者內(nèi)部網(wǎng)絡(luò)的訪問權(quán)限之后。攻擊者利用企業(yè)內(nèi)部的訪問權(quán)限來破壞資源訪問權(quán)的授予機(jī)制,或者破壞具有云資源管理能力的管理員的憑證。“
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 云計(jì)算
    +關(guān)注

    關(guān)注

    39

    文章

    8020

    瀏覽量

    144366
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    23090
  • 云服務(wù)
    +關(guān)注

    關(guān)注

    0

    文章

    860

    瀏覽量

    40664
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    意法半導(dǎo)體與亞馬遜計(jì)算服務(wù)深化戰(zhàn)略合作

    ???????? 意法半導(dǎo)體(ST)近日宣布與亞馬遜計(jì)算服務(wù)(AWS)拓展戰(zhàn)略協(xié)作,達(dá)成一項(xiàng)為期多年、價(jià)值數(shù)十億美元的商業(yè)協(xié)議,涵蓋多個(gè)產(chǎn)品類別。通過此次合作,意法半導(dǎo)體將成為AW
    的頭像 發(fā)表于 02-28 11:46 ?332次閱讀

    什么是企業(yè)服務(wù)器-計(jì)算

    企業(yè)服務(wù)器是指為企業(yè)提供的基于計(jì)算技術(shù)的服務(wù)器解決方案。華納是一家
    的頭像 發(fā)表于 12-29 17:57 ?779次閱讀

    融合:創(chuàng)新計(jì)算架構(gòu)的全面解析與應(yīng)用

    在當(dāng)今數(shù)字化的時(shí)代,計(jì)算已經(jīng)成為推動(dòng)企業(yè)創(chuàng)新和發(fā)展的關(guān)鍵技術(shù)。隨著企業(yè)需求的多樣化和技術(shù)環(huán)境的不斷變化,單一的計(jì)算模式已無法滿足企業(yè)對(duì)靈活性、可擴(kuò)展性以及智能化
    的頭像 發(fā)表于 12-23 14:17 ?325次閱讀

    由Memfault賦能的Nordic-nRF Cloud服務(wù)將硬核加持物聯(lián)網(wǎng)通信應(yīng)用

    : “Memfault 驅(qū)動(dòng)的 nRF Cloud 對(duì)計(jì)算和全球無線技術(shù)行業(yè)貢獻(xiàn)良多,因而獲得認(rèn)可,我們都感到很榮幸。這標(biāo)志著我們從一流的無線片上系統(tǒng)供應(yīng)商轉(zhuǎn)型為涵蓋嵌入式軟件和生命周期
    發(fā)表于 11-27 22:30

    高防服務(wù)器對(duì)CC攻擊的防御原理是什么?

    CC攻擊本質(zhì)上是一種“慢刀子割肉”的應(yīng)用層DDoS攻擊。它不像傳統(tǒng)DDoS那樣用海量流量直接沖垮帶寬,而是模擬大量真實(shí)用戶,持續(xù)向服務(wù)器發(fā)送“看似合法”的請(qǐng)求,目的是耗盡服務(wù)器的CPU
    的頭像 發(fā)表于 10-16 09:29 ?610次閱讀

    加速是如何隱藏源服務(wù)器ip的

    服務(wù)器IP是保護(hù)服務(wù)器的一項(xiàng)重要安全措施。 華納 為大家分享受一下內(nèi)容: 隱藏源服務(wù)器IP的主要目的是防止惡意攻擊者通過直接訪問
    的頭像 發(fā)表于 09-12 16:31 ?667次閱讀

    輕量服務(wù)器和服務(wù)器區(qū)別:2025年終極選擇指南

    輕量服務(wù)器和服務(wù)器區(qū)別在于定位和性能保障。輕量服務(wù)器采用共享
    的頭像 發(fā)表于 09-01 13:58 ?1239次閱讀
    輕量<b class='flag-5'>云</b><b class='flag-5'>服務(wù)</b>器和<b class='flag-5'>云</b><b class='flag-5'>服務(wù)</b>器區(qū)別:2025年終極選擇指南

    中軟國(guó)際上遷移服務(wù)充分釋放計(jì)算價(jià)值

    華為生態(tài)的核心合作伙伴,中軟國(guó)際憑借深厚的行業(yè)積累、成熟的遷移方法論及專業(yè)化工具鏈,為企業(yè)提供端到端上服務(wù),助力客戶實(shí)現(xiàn)業(yè)務(wù)無縫遷移,充分釋放
    的頭像 發(fā)表于 07-25 14:32 ?943次閱讀
    中軟國(guó)際上<b class='flag-5'>云</b>遷移<b class='flag-5'>服務(wù)</b>充分釋放<b class='flag-5'>云</b><b class='flag-5'>計(jì)算</b>價(jià)值

    硅谷GPU服務(wù)器是什么意思?使用指南詳解

    硅谷GPU服務(wù)器本質(zhì)上是一種IaaS(基礎(chǔ)設(shè)施即服務(wù))產(chǎn)品,它將物理服務(wù)器上的GPU資源通過虛擬化技術(shù)分割成可彈性調(diào)配的
    的頭像 發(fā)表于 06-16 09:41 ?588次閱讀

    HarmonyOS5服務(wù)技術(shù)分享--ArkTS開發(fā)Node環(huán)境

    氣的方式探索這個(gè)功能,結(jié)尾還有實(shí)用總結(jié)和鼓勵(lì)彩蛋哦~? ? 一、HarmonyOS函數(shù)開發(fā):核心能力與價(jià)值 HarmonyOS的函數(shù)(Serverless)為開發(fā)者提供了??無服務(wù)器架構(gòu)??的便捷
    發(fā)表于 05-22 17:21

    美國(guó)傳感器巨頭遭黑客敲詐勒索,中國(guó)員工放假一周!

    ? 近日,美國(guó)傳感器巨頭森薩塔(Sensata)遭遇嚴(yán)重的勒索軟件攻擊,部分系統(tǒng)被加密,導(dǎo)致相關(guān)運(yùn)營(yíng)服務(wù)中斷,產(chǎn)品制造與運(yùn)輸均受到影響,同時(shí) 公司已確認(rèn)內(nèi)部數(shù)據(jù)被竊取 。 ? 據(jù)森薩塔提交給
    的頭像 發(fā)表于 04-15 18:27 ?897次閱讀
    <b class='flag-5'>美國(guó)</b>傳感器巨頭遭<b class='flag-5'>黑客</b>敲詐勒索,中國(guó)員工放假一周!

    華納如何為電商大促場(chǎng)景扛住Tb級(jí)攻擊不宕機(jī)?

    在電商大促場(chǎng)景中,面對(duì)Tb級(jí)攻擊的挑戰(zhàn),為確保SCDN(邊緣安全加速)全站防護(hù)能夠扛住攻擊而不宕機(jī),可以從以下幾個(gè)方面著手: 一、采用高性能與高防護(hù)能力的SCDN服務(wù) 選擇具備Tb級(jí)帶寬
    的頭像 發(fā)表于 03-25 15:14 ?818次閱讀

    DeepSeek企業(yè)級(jí)部署服務(wù)器資源計(jì)算 以raksmart裸機(jī)服務(wù)器為例

    以RakSmart裸機(jī)服務(wù)器為例,針對(duì)DeepSeek企業(yè)級(jí)部署的服務(wù)器資源計(jì)算指南,涵蓋GPU/CPU/內(nèi)存/存儲(chǔ)/網(wǎng)絡(luò)等核心維度的詳細(xì)計(jì)算
    的頭像 發(fā)表于 03-21 10:17 ?1071次閱讀

    RAKsmart美國(guó)裸機(jī)服務(wù)器DeepSeek的高級(jí)定制化部署方案

    在RAKsmart美國(guó)裸機(jī)服務(wù)器上進(jìn)行DeepSeek的高級(jí)定制化部署,需結(jié)合高性能硬件與靈活的軟件配置,以實(shí)現(xiàn)模型優(yōu)化、多任務(wù)并行及安全性提升。以下是針對(duì)企業(yè)級(jí)需求的詳細(xì)方案,主機(jī)推薦小編為您整理發(fā)布RAKsmart
    的頭像 發(fā)表于 03-13 11:55 ?889次閱讀

    Raksmart服務(wù)器如何支持AIGC創(chuàng)作

    為了支持AIGC創(chuàng)作的高效運(yùn)行,高性能的服務(wù)器成為不可或缺的基礎(chǔ)設(shè)施。Raksmart作為一家領(lǐng)先的服務(wù)提供商,憑借其強(qiáng)大的計(jì)算能力、靈
    的頭像 發(fā)表于 03-12 11:32 ?708次閱讀