自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Passwordstate密碼管理器遭到入侵將影響2.9萬多家企業(yè)的數(shù)據(jù)安全

安全
Click Studios公司最后在郵件中呼吁,使用Passwordstate的任何人都應(yīng)立即重置所有存儲的密碼,尤其是防火墻、虛擬網(wǎng)絡(luò)、交換機、本地帳戶和服務(wù)器的密碼。

[[396611]]

據(jù)行業(yè)媒體報道,Passwordstate密碼管理器的創(chuàng)建者Click Studios公司日前表示,該公司的2.9萬家采用Passwordstate密碼管理器的企業(yè)用戶受到了一個惡意補丁的影響,該補丁可以從應(yīng)用程序中提取數(shù)據(jù),并將其發(fā)送到網(wǎng)絡(luò)攻擊者控制的服務(wù)器。

Click Studios公司在一封電子郵件中告知其所有客戶,網(wǎng)絡(luò)攻擊者破壞了Passwordstate的升級機制,并利用它在用戶的計算機上安裝了一個惡意文件。其文件名為“moserware.secretsplitter.dll”。安全服務(wù)商CSIS Group日前發(fā)布的一份簡短書面報告指出,這個文件包含一個名為SecretSplitter的應(yīng)用程序的合法副本,以及名為“Loader”的惡意代碼。

 

加載程序代碼嘗試在https://passwordstate-18ed2.kxcdn[.]com/upgrade_service_upgrade.zip 上檢索文件存檔,以便可以檢索加密的第二階段有效負載。在解密之后,其代碼將直接在內(nèi)存中執(zhí)行。Click Studios公司在一封電子郵件中指出,該代碼可以提取有關(guān)計算機系統(tǒng)的信息,并選擇Passwordstate數(shù)據(jù),然后將其發(fā)布到網(wǎng)絡(luò)攻擊者的CDN網(wǎng)絡(luò)中。

Passwordstate更新漏洞的發(fā)生時間范圍是從全球標(biāo)準(zhǔn)時間(UTC)的4月20日上午8:33到4月22日上午12:30。網(wǎng)絡(luò)攻擊者已于4月22日上午7:00關(guān)閉其服務(wù)器。

密碼管理器的陰暗面

很多安全從業(yè)人員推薦用戶采用密碼管理器,因為它們使用戶可以輕松地存儲數(shù)百個甚至數(shù)千個帳戶所特有的冗長而復(fù)雜的密碼。在不使用密碼管理器的情況下,許多用戶都將使用弱密碼,這些密碼會被多個帳戶重復(fù)使用。

Passwordstate漏洞凸顯了密碼管理器帶來的風(fēng)險,因為它們代表一個單點故障,可能導(dǎo)致大量在線資產(chǎn)受損。如果啟用了雙重身份驗證,則其風(fēng)險將會顯著降低,因為僅提取的密碼不足以獲得未經(jīng)授權(quán)的訪問。Click Studios表示,Passwordstate提供了多個雙重身份驗證選項。

由于Passwordstate主要出售給使用管理器存儲防火墻、虛擬網(wǎng)絡(luò)和其他企業(yè)應(yīng)用程序密碼的企業(yè)客戶,因此這一違規(guī)行為尤其令人擔(dān)憂。Click Studios公司指出,Passwordstate受到全球29,000多家企業(yè)以及370,000名安全和IT專業(yè)人員的信任,其用戶范圍從規(guī)模最大的企業(yè)(包括許多財富500強公司)到最小的IT商店。

又一次的供應(yīng)鏈攻擊

Passwordstate的數(shù)據(jù)泄露是最近幾個月曝光的一次備受矚目的供應(yīng)鏈攻擊事件。去年12月, SolarWinds網(wǎng)絡(luò)管理軟件的一個惡意更新在18,000個企業(yè)用戶的網(wǎng)絡(luò)上安裝了后門程序。在本月初,一個名為Codecov Bash Uploader的更新開發(fā)工具從受感染的機器中提取了秘密身份驗證令牌和其他敏感數(shù)據(jù),并將它們發(fā)送到黑客控制的遠程站點。

Click Studios公司最后在郵件中呼吁,使用Passwordstate的任何人都應(yīng)立即重置所有存儲的密碼,尤其是防火墻、虛擬網(wǎng)絡(luò)、交換機、本地帳戶和服務(wù)器的密碼。

 

責(zé)任編輯:姜華 來源: 企業(yè)網(wǎng)D1Net
相關(guān)推薦

2015-06-17 10:50:53

2018-03-05 10:18:44

Linux密碼密碼管理器

2020-04-10 10:02:00

信息泄露萬豪黑客

2012-02-16 09:57:17

2022-03-07 18:19:39

密碼管理器安全漏洞

2016-08-10 10:49:44

LinuxKeeweb密碼管理器

2015-12-08 12:17:04

2021-05-23 15:57:08

微軟Edge瀏覽器

2020-09-29 16:49:41

開源密碼管理器互聯(lián)網(wǎng)

2011-11-28 14:30:03

2021-07-09 13:55:27

密碼管理器密碼數(shù)據(jù)安全

2010-10-20 16:12:40

SQL Server角

2014-02-20 09:42:47

2022-08-09 18:00:26

開源密碼管理器Padloc

2023-05-23 18:10:16

2016-12-23 17:20:56

2019-09-04 15:31:07

2019-11-04 11:40:49

Linux桌面密碼管理器

2020-04-15 19:31:59

Bitwarden開源密碼管理器

2021-06-29 09:50:35

大數(shù)據(jù)大數(shù)據(jù)技術(shù)
點贊
收藏

51CTO技術(shù)棧公眾號