一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

美國黑客繞過MFA攻擊多個云計算服務

如意 ? 來源:嘶吼網(wǎng) ? 作者:星辰大海 ? 2021-02-09 15:12 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

美聯(lián)儲警告稱,網(wǎng)絡犯罪分子通過繞過多因素認證(MFA),從而成功的攻擊了美國多家機構(gòu)的云服務。

根據(jù)網(wǎng)絡安全和基礎設施安全局(CISA)周三發(fā)布的警報,最近有 “幾起成功地入侵云端設施的網(wǎng)絡攻擊 ”。根據(jù)該機構(gòu)的說法,大多數(shù)攻擊都是利用了網(wǎng)絡配置錯誤等漏洞來進行的攻擊。

警報概述:“這種類型的攻擊經(jīng)常在員工使用公司筆記本電腦和個人設備訪問云服務時發(fā)生,盡管機構(gòu)使用了安全工具,但是被攻擊的組織的網(wǎng)絡環(huán)境通常是非常薄弱的,使得黑客能夠很容易地進行攻擊?!?/p>

例如,在一個案例中,一個組織不需要使用虛擬專用網(wǎng)絡來讓員工遠程訪問公司網(wǎng)絡。

CISA解釋說:“雖然他們的服務器位于公司的防火墻內(nèi),但由于目前遠程辦公的需要,為了讓員工遠程訪問它,他們將服務器的80端口對外開放, 這樣就很容易使該組織受到網(wǎng)絡攻擊”

該機構(gòu)還指出,網(wǎng)絡釣魚和 “cookie傳遞 ”攻擊是進行云端攻擊的主要攻擊方式。

網(wǎng)絡釣魚和繞過MFA

在網(wǎng)絡釣魚攻擊方面,目標通常會收到含有惡意鏈接的電子郵件。有的電子郵件會偽裝成文件托管服務的警報。在這兩種情況下,惡意鏈接都會跳轉(zhuǎn)到一個釣魚頁面,并要求他們提供賬戶登錄憑證。網(wǎng)絡犯罪分子因此獲得了登錄云端服務的權(quán)限。

根據(jù)警報:“CISA觀察到攻擊者的登錄地在國外(盡管攻擊者可能使用代理或The Onion Router(Tor)來偽造他們的位置),然后,攻擊者會使用組織的帳戶,給用戶發(fā)送釣魚郵件進行攻擊。在某些情況下,這些電子郵件中還含有該組織的文件托管服務的文件鏈接?!?/p>

與此同時,攻擊者已經(jīng)能夠利用 “傳遞cookie ”攻擊來繞過MFA。瀏覽器的cookie用于存儲用戶的認證信息,這樣可以使網(wǎng)站保持用戶的登錄狀態(tài)。在滿足MFA驗證的條件后,認證信息會被存儲在cookie中,因此用戶之后就不會再被提示進行MFA檢查。

因此,如果攻擊者使用了正確的cookie,他們就可以在一個瀏覽器會話中被認證為合法用戶,從而繞過所有的MFA檢查。正如Stealthbits在最近的一篇文章中所解釋的那樣,攻擊者需要欺騙用戶點擊釣魚郵件等方式來入侵用戶的系統(tǒng),然后使用一個很簡單的命令就可以從機器上提取相應的cookie。

KnowBe4的數(shù)據(jù)驅(qū)動防御架構(gòu)師Roger Grimes通過電子郵件表示:“需要注意的是,如果企業(yè)不了解MFA的漏洞和黑客繞過認證的方法,那么企業(yè)還不如不使用它,如果你認為使用MFA可以使企業(yè)更加安全 (事實并非如此),那么你的防御措施可能會不堪一擊。但如果你了解MFA是如何被攻擊的,并且把這些和MFA的用戶以及它的系統(tǒng)設計者來分享,你的云服務就更加安全。關鍵是要意識到,一切都可能會被黑客攻擊。MFA并不是一種特殊的、神奇的防御措施,任何黑客都無法攻破。相反,圍繞MFA進行網(wǎng)絡安全意識培訓是非常重要的,因為也只有這樣,組織的云服務才會更加安全?!?/p>

轉(zhuǎn)發(fā)規(guī)則的利用

CISA表示,它還觀察到攻擊者在入侵成功后,通過利用電子郵件轉(zhuǎn)發(fā)規(guī)則來收集敏感信息。

轉(zhuǎn)發(fā)規(guī)則允許用戶將工作郵件發(fā)送到他們自己的電子郵件賬戶中,這個功能對于遠程辦公人員來說是一個非常有用的功能。

CISA表示,它已經(jīng)觀察到攻擊者通過修改用戶賬戶上的電子郵件規(guī)則,從而將電子郵件重定向到攻擊者自己控制的賬戶上。

據(jù)該機構(gòu)稱:“攻擊者還修改了現(xiàn)有的規(guī)則,搜索用戶的電子郵件信息(主題和正文),尋找與金融相關的關鍵字,然后將電子郵件轉(zhuǎn)發(fā)到攻擊者的賬戶上,為了防止用戶看到警告信息,攻擊者還創(chuàng)建了新的郵箱規(guī)則,將用戶收到的某些郵件(特別是帶有某些釣魚相關關鍵詞的郵件)轉(zhuǎn)發(fā)到合法用戶的RSS Feeds或RSS訂閱文件夾中。

云安全

在當前社會發(fā)展的趨勢下,云端應用在未來一年內(nèi)會加速發(fā)展,軟件即服務、云托管存儲將推動這一趨勢的發(fā)展。Rebyc的一項研究發(fā)現(xiàn),35%的受訪公司表示,他們計劃在2021年將 工作內(nèi)容向云端進行遷移。

相應地,云端應用和云端環(huán)境也越來越受到攻擊者的關注。例如,在12月份,美國國家安全局發(fā)布警告稱,攻擊者已經(jīng)研發(fā)出了利用企業(yè)內(nèi)部網(wǎng)絡訪問漏洞來入侵云端的技術。

該警告寫道:”網(wǎng)絡攻擊者正在利用聯(lián)合認證環(huán)境中的漏洞來訪問受保護的數(shù)據(jù),這種攻擊一般發(fā)生在攻擊者獲得對受害者內(nèi)部網(wǎng)絡的訪問權(quán)限之后。攻擊者利用企業(yè)內(nèi)部的訪問權(quán)限來破壞資源訪問權(quán)的授予機制,或者破壞具有云資源管理能力的管理員的憑證?!?br /> 責編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 云計算
    +關注

    關注

    39

    文章

    7976

    瀏覽量

    140107
  • 黑客
    +關注

    關注

    3

    文章

    284

    瀏覽量

    22410
  • 云服務
    +關注

    關注

    0

    文章

    855

    瀏覽量

    39711
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    美國裸機服務器是什么詳細介紹

    美國裸機服務器是一種高性能的計算資源,在計算領域逐漸受到企業(yè)和開發(fā)者的青睞。主機推薦小編為您
    的頭像 發(fā)表于 02-07 15:56 ?322次閱讀

    GPU計算服務怎么樣

    在當今數(shù)字化快速發(fā)展的時代,高性能計算需求日益增長。為滿足這些需求,GPU計算服務應運而生。那么,GPU
    的頭像 發(fā)表于 02-05 15:01 ?478次閱讀

    美國高防服務器如何保障數(shù)據(jù)安全

    美國高防服務器通過一系列先進的技術和管理措施來保障數(shù)據(jù)安全,這些措施涵蓋了從硬件層面到軟件層面,以及日常運維的多個方面。以下是具體的保障方式: 一、硬件層面 冗余設計:
    的頭像 發(fā)表于 01-22 11:12 ?444次閱讀

    美國服務器主機優(yōu)勢和缺點

    美國服務器主機在全球計算市場中占據(jù)重要地位,美國
    的頭像 發(fā)表于 12-02 16:31 ?494次閱讀

    服務器租用稅率是多少?是怎么計算

    服務器租用稅率是多少?通常在百分之幾至百分之十幾之間,不同國家和地區(qū)的服務行業(yè)稅率存在差異。例如,在美國
    的頭像 發(fā)表于 11-21 10:53 ?965次閱讀

    美國vps服務器產(chǎn)品類型

    美國VPS服務器是指在美國部署的虛擬專用服務器(VPS),它通過
    的頭像 發(fā)表于 10-31 11:35 ?560次閱讀

    計算服務的類型與特點

    計算服務的類型與特點分別如下: 類型 基礎設施即服務(IaaS) : 將硬件設備等基礎資源封裝成服務供用戶使用。 用戶可獲得高性能的
    的頭像 發(fā)表于 10-24 09:16 ?1266次閱讀

    過期Whois服務器成為黑客攻擊的新武器

    近日,網(wǎng)絡安全公司watchTowr創(chuàng)始人本杰明·哈里斯撰文透露過期Whois服務器可能會成為黑客攻擊的新武器。哈里斯在購買過期域名dotmobiregistry.net時意外發(fā)現(xiàn),該域名曾用于管理
    的頭像 發(fā)表于 10-18 15:36 ?446次閱讀

    美國服務器租賃費用怎么算

    美國,作為計算技術的先驅(qū)和全球數(shù)據(jù)中心的重要聚集地,其服務器租賃服務不僅種類繁多,而且價格體
    的頭像 發(fā)表于 09-27 09:31 ?465次閱讀

    海外高防服務器租用的關鍵考量因素

    海外高防服務器不僅能夠提供穩(wěn)定快速的網(wǎng)絡連接,還能有效抵御DDoS攻擊、CC攻擊等網(wǎng)絡威脅,確保業(yè)務連續(xù)性。然而,企業(yè)在選擇海外高防
    的頭像 發(fā)表于 09-24 10:35 ?383次閱讀

    美國raksmart服務器硬件測評

    RAKsmart是一家成立于2000年的美國主機服務商,提供包括VPS、服務器、獨立服務器等多種產(chǎn)品。其數(shù)據(jù)中心位于
    的頭像 發(fā)表于 08-28 09:53 ?722次閱讀

    如何理解計算?

    計算的工作原理是什么? 計算和傳統(tǒng)IT技術的區(qū)別? 華納如何幫助您實現(xiàn)
    發(fā)表于 08-16 17:02

    美國輕量服務器是什么?和服務器有哪些區(qū)別

    美國輕量服務器,作為計算領域的一種服務模式,主要面向入門級
    的頭像 發(fā)表于 08-16 11:20 ?720次閱讀

    華納:了解美國輕量服務器的成本效益優(yōu)勢

    在當前競爭激烈的商業(yè)環(huán)境中,企業(yè)需要尋求更具成本效益的IT基礎設施解決方案。美國輕量服務器作為一種新興的計算技術,正逐漸成為企業(yè)的首選。
    的頭像 發(fā)表于 08-07 15:37 ?512次閱讀

    美國站群vps服務器的應用場景和使用方法

    美國站群VPS服務器在多站點托管、SEO優(yōu)化、高可用性與穩(wěn)定性、成本效益、安全性以及特定行業(yè)應用等方面具有廣泛的應用場景。美國站群VPS
    的頭像 發(fā)表于 07-26 15:56 ?747次閱讀