自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

微軟365遭遇超大規(guī)模僵尸軍團(tuán)攻擊

安全 應(yīng)用安全
近日,超13萬臺(tái)設(shè)備組成的僵尸網(wǎng)絡(luò)對(duì)微軟365賬戶發(fā)動(dòng)密碼噴灑攻擊,利用非交互式登錄規(guī)避檢測。

近日,一個(gè)由超13萬臺(tái)被入侵設(shè)備組成的僵尸網(wǎng)絡(luò),正對(duì)微軟 365賬戶發(fā)動(dòng)大規(guī)模密碼噴灑攻擊。此次攻擊手段隱蔽,且利用了關(guān)鍵安全盲點(diǎn),給眾多行業(yè)帶來嚴(yán)重威脅。

最近發(fā)現(xiàn)的一個(gè)由超過13萬臺(tái)被入侵設(shè)備組成的僵尸網(wǎng)絡(luò),正在對(duì)微軟 365賬戶發(fā)動(dòng)協(xié)同的密碼噴灑攻擊。

SecurityScorecard的安全研究人員正在調(diào)查,此次攻擊利用了由美國提供商SharkTech托管的命令與控制(C2)服務(wù)器,而SharkTech此前曾因托管惡意活動(dòng)而被識(shí)別。

SecurityScorecard的威脅情報(bào)研究員David Mound表示:“我們STRIKE威脅情報(bào)團(tuán)隊(duì)的這些發(fā)現(xiàn)再次強(qiáng)調(diào),對(duì)手如何繼續(xù)尋找并利用身份驗(yàn)證過程中的漏洞?!薄捌髽I(yè)不能僅僅依靠多因素身份驗(yàn)證(MFA)作為足夠的防御。了解非交互式登錄的細(xì)微差別對(duì)于彌補(bǔ)這些漏洞至關(guān)重要?!?/p>

這是新的攻擊嗎?

雖然密碼噴灑是一種眾所周知的技術(shù),但此次攻擊活動(dòng)因其規(guī)模、隱蔽性和利用關(guān)鍵安全盲點(diǎn)而引人注目。與以往的Volt Typhoon攻擊和APT33攻擊不同,此次僵尸網(wǎng)絡(luò)利用非交互式登錄來規(guī)避傳統(tǒng)安全控制的檢測。

通常,密碼噴灑會(huì)導(dǎo)致鎖定,從而提醒安全團(tuán)隊(duì),然而,此次攻擊活動(dòng)明確針對(duì)非交互式登錄,這種登錄用于服務(wù)到服務(wù)的身份驗(yàn)證,并不總是生成安全警報(bào)。這使得攻擊者能夠在高度安全的環(huán)境中操作,而不會(huì)觸發(fā)MFA防御或條件訪問策略(CAP)。

哪些企業(yè)面臨風(fēng)險(xiǎn)?

此次攻擊對(duì)許多行業(yè)都有影響,但那些嚴(yán)重依賴微軟 365進(jìn)行電子郵件、文檔存儲(chǔ)和協(xié)作的企業(yè)可能面臨特別大的風(fēng)險(xiǎn)。主要受影響的行業(yè)包括:

  • 金融服務(wù)和保險(xiǎn):欺詐、內(nèi)部威脅和監(jiān)管問題的重點(diǎn)目標(biāo)。
  • 醫(yī)療保?。何唇?jīng)授權(quán)訪問患者記錄和運(yùn)營中斷的風(fēng)險(xiǎn)。
  • 政府和國防:可能的間諜活動(dòng)和數(shù)據(jù)外泄問題。
  • 技術(shù)和SaaS提供商:威脅行為者可能入侵賬戶以發(fā)動(dòng)供應(yīng)鏈攻擊。
  • 教育和研究機(jī)構(gòu):大學(xué)和實(shí)驗(yàn)室仍然是知識(shí)產(chǎn)權(quán)盜竊的頻繁目標(biāo)。

為何重要?

  • 繞過防御:即使安全態(tài)勢強(qiáng)大的公司,也可能由于這些身份驗(yàn)證嘗試記錄方式中的漏洞而容易受到攻擊。
  • 不斷增長的趨勢:過去的攻擊活動(dòng)中已觀察到類似的戰(zhàn)術(shù),特別是針對(duì)政府機(jī)構(gòu)、關(guān)鍵基礎(chǔ)設(shè)施和大型企業(yè)。

安全團(tuán)隊(duì)現(xiàn)在需要做什么?

  • 審查非交互式登錄日志,尋找未經(jīng)授權(quán)的訪問嘗試。
  • 輪換最近登錄嘗試中標(biāo)記的任何賬戶的憑據(jù)。
  • 禁用基本身份驗(yàn)證等舊版身份驗(yàn)證協(xié)議。
  • 監(jiān)控信息竊取者日志中與其組織相關(guān)的被盜憑據(jù)。
  • 實(shí)施條件訪問策略,限制非交互式登錄嘗試。

隨著微軟計(jì)劃在2025年9月前完全淘汰基本身份驗(yàn)證,這些攻擊凸顯了在更大規(guī)模利用之前過渡到更安全身份驗(yàn)證方法的緊迫性。

責(zé)任編輯:華軒 來源: 企業(yè)網(wǎng)D1Net
相關(guān)推薦

2016-12-14 11:44:25

阿里Docker大數(shù)據(jù)

2013-05-28 17:03:34

2020-07-23 14:03:09

數(shù)據(jù)中心數(shù)據(jù)網(wǎng)絡(luò)

2022-12-30 14:14:51

數(shù)據(jù)中心服務(wù)器

2011-03-04 17:23:17

2014-10-08 09:38:49

2020-12-11 19:52:06

數(shù)據(jù)中心超大規(guī)模數(shù)據(jù)中心

2023-02-14 11:24:36

2011-12-16 09:54:17

網(wǎng)絡(luò)架構(gòu)網(wǎng)絡(luò)架構(gòu)系統(tǒng)架構(gòu)系統(tǒng)

2023-10-10 14:05:25

數(shù)據(jù)中心云基礎(chǔ)設(shè)施

2020-09-25 09:52:48

機(jī)器學(xué)習(xí)人工智能計(jì)算機(jī)

2024-04-30 07:00:00

公共云云策略云計(jì)算

2023-01-11 21:11:37

RabbitMQRocketMQ消息中間件

2021-03-16 10:28:41

數(shù)據(jù)中心IT云計(jì)算

2020-10-30 11:09:30

Pandas數(shù)據(jù)代碼

2020-02-10 08:00:38

AI 數(shù)據(jù)人工智能

2019-06-20 13:37:20

存儲(chǔ)

2021-03-24 11:13:12

數(shù)據(jù)中心云計(jì)算物聯(lián)網(wǎng)

2024-10-21 17:40:22

2023-05-25 19:17:54

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)