国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

美國黑客繞過MFA攻擊多個云計算服務

如意 ? 來源:嘶吼網 ? 作者:星辰大海 ? 2021-02-09 15:12 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

美聯儲警告稱,網絡犯罪分子通過繞過多因素認證(MFA),從而成功的攻擊了美國多家機構的云服務。

根據網絡安全和基礎設施安全局(CISA)周三發布的警報,最近有 “幾起成功地入侵云端設施的網絡攻擊 ”。根據該機構的說法,大多數攻擊都是利用了網絡配置錯誤等漏洞來進行的攻擊。

警報概述:“這種類型的攻擊經常在員工使用公司筆記本電腦和個人設備訪問云服務時發生,盡管機構使用了安全工具,但是被攻擊的組織的網絡環境通常是非常薄弱的,使得黑客能夠很容易地進行攻擊。”

例如,在一個案例中,一個組織不需要使用虛擬專用網絡來讓員工遠程訪問公司網絡。

CISA解釋說:“雖然他們的服務器位于公司的防火墻內,但由于目前遠程辦公的需要,為了讓員工遠程訪問它,他們將服務器的80端口對外開放, 這樣就很容易使該組織受到網絡攻擊”

該機構還指出,網絡釣魚和 “cookie傳遞 ”攻擊是進行云端攻擊的主要攻擊方式。

網絡釣魚和繞過MFA

在網絡釣魚攻擊方面,目標通常會收到含有惡意鏈接的電子郵件。有的電子郵件會偽裝成文件托管服務的警報。在這兩種情況下,惡意鏈接都會跳轉到一個釣魚頁面,并要求他們提供賬戶登錄憑證。網絡犯罪分子因此獲得了登錄云端服務的權限。

根據警報:“CISA觀察到攻擊者的登錄地在國外(盡管攻擊者可能使用代理或The Onion Router(Tor)來偽造他們的位置),然后,攻擊者會使用組織的帳戶,給用戶發送釣魚郵件進行攻擊。在某些情況下,這些電子郵件中還含有該組織的文件托管服務的文件鏈接。”

與此同時,攻擊者已經能夠利用 “傳遞cookie ”攻擊來繞過MFA。瀏覽器的cookie用于存儲用戶的認證信息,這樣可以使網站保持用戶的登錄狀態。在滿足MFA驗證的條件后,認證信息會被存儲在cookie中,因此用戶之后就不會再被提示進行MFA檢查。

因此,如果攻擊者使用了正確的cookie,他們就可以在一個瀏覽器會話中被認證為合法用戶,從而繞過所有的MFA檢查。正如Stealthbits在最近的一篇文章中所解釋的那樣,攻擊者需要欺騙用戶點擊釣魚郵件等方式來入侵用戶的系統,然后使用一個很簡單的命令就可以從機器上提取相應的cookie。

KnowBe4的數據驅動防御架構師Roger Grimes通過電子郵件表示:“需要注意的是,如果企業不了解MFA的漏洞和黑客繞過認證的方法,那么企業還不如不使用它,如果你認為使用MFA可以使企業更加安全 (事實并非如此),那么你的防御措施可能會不堪一擊。但如果你了解MFA是如何被攻擊的,并且把這些和MFA的用戶以及它的系統設計者來分享,你的云服務就更加安全。關鍵是要意識到,一切都可能會被黑客攻擊。MFA并不是一種特殊的、神奇的防御措施,任何黑客都無法攻破。相反,圍繞MFA進行網絡安全意識培訓是非常重要的,因為也只有這樣,組織的云服務才會更加安全。”

轉發規則的利用

CISA表示,它還觀察到攻擊者在入侵成功后,通過利用電子郵件轉發規則來收集敏感信息。

轉發規則允許用戶將工作郵件發送到他們自己的電子郵件賬戶中,這個功能對于遠程辦公人員來說是一個非常有用的功能。

CISA表示,它已經觀察到攻擊者通過修改用戶賬戶上的電子郵件規則,從而將電子郵件重定向到攻擊者自己控制的賬戶上。

據該機構稱:“攻擊者還修改了現有的規則,搜索用戶的電子郵件信息(主題和正文),尋找與金融相關的關鍵字,然后將電子郵件轉發到攻擊者的賬戶上,為了防止用戶看到警告信息,攻擊者還創建了新的郵箱規則,將用戶收到的某些郵件(特別是帶有某些釣魚相關關鍵詞的郵件)轉發到合法用戶的RSS Feeds或RSS訂閱文件夾中。

云安全

在當前社會發展的趨勢下,云端應用在未來一年內會加速發展,軟件即服務、云托管存儲將推動這一趨勢的發展。Rebyc的一項研究發現,35%的受訪公司表示,他們計劃在2021年將 工作內容向云端進行遷移。

相應地,云端應用和云端環境也越來越受到攻擊者的關注。例如,在12月份,美國國家安全局發布警告稱,攻擊者已經研發出了利用企業內部網絡訪問漏洞來入侵云端的技術。

該警告寫道:”網絡攻擊者正在利用聯合認證環境中的漏洞來訪問受保護的數據,這種攻擊一般發生在攻擊者獲得對受害者內部網絡的訪問權限之后。攻擊者利用企業內部的訪問權限來破壞資源訪問權的授予機制,或者破壞具有云資源管理能力的管理員的憑證。“
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 云計算
    +關注

    關注

    39

    文章

    8021

    瀏覽量

    144377
  • 黑客
    +關注

    關注

    3

    文章

    284

    瀏覽量

    23090
  • 云服務
    +關注

    關注

    0

    文章

    860

    瀏覽量

    40667
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    意法半導體與亞馬遜計算服務深化戰略合作

    ???????? 意法半導體(ST)近日宣布與亞馬遜計算服務(AWS)拓展戰略協作,達成一項為期多年、價值數十億美元的商業協議,涵蓋多個產品類別。通過此次合作,意法半導體將成為AW
    的頭像 發表于 02-28 11:46 ?346次閱讀

    什么是企業服務器-計算

    企業服務器是指為企業提供的基于計算技術的服務器解決方案。華納是一家
    的頭像 發表于 12-29 17:57 ?782次閱讀

    融合:創新計算架構的全面解析與應用

    在當今數字化的時代,計算已經成為推動企業創新和發展的關鍵技術。隨著企業需求的多樣化和技術環境的不斷變化,單一的計算模式已無法滿足企業對靈活性、可擴展性以及智能化
    的頭像 發表于 12-23 14:17 ?329次閱讀

    由Memfault賦能的Nordic-nRF Cloud服務將硬核加持物聯網通信應用

    : “Memfault 驅動的 nRF Cloud 對計算和全球無線技術行業貢獻良多,因而獲得認可,我們都感到很榮幸。這標志著我們從一流的無線片上系統供應商轉型為涵蓋嵌入式軟件和生命周期
    發表于 11-27 22:30

    高防服務器對CC攻擊的防御原理是什么?

    CC攻擊本質上是一種“慢刀子割肉”的應用層DDoS攻擊。它不像傳統DDoS那樣用海量流量直接沖垮帶寬,而是模擬大量真實用戶,持續向服務器發送“看似合法”的請求,目的是耗盡服務器的CPU
    的頭像 發表于 10-16 09:29 ?615次閱讀

    加速是如何隱藏源服務器ip的

    服務器IP是保護服務器的一項重要安全措施。 華納 為大家分享受一下內容: 隱藏源服務器IP的主要目的是防止惡意攻擊者通過直接訪問
    的頭像 發表于 09-12 16:31 ?669次閱讀

    輕量服務器和服務器區別:2025年終極選擇指南

    輕量服務器和服務器區別在于定位和性能保障。輕量服務器采用共享
    的頭像 發表于 09-01 13:58 ?1247次閱讀
    輕量<b class='flag-5'>云</b><b class='flag-5'>服務</b>器和<b class='flag-5'>云</b><b class='flag-5'>服務</b>器區別:2025年終極選擇指南

    中軟國際上遷移服務充分釋放計算價值

    華為生態的核心合作伙伴,中軟國際憑借深厚的行業積累、成熟的遷移方法論及專業化工具鏈,為企業提供端到端上服務,助力客戶實現業務無縫遷移,充分釋放
    的頭像 發表于 07-25 14:32 ?946次閱讀
    中軟國際上<b class='flag-5'>云</b>遷移<b class='flag-5'>服務</b>充分釋放<b class='flag-5'>云</b><b class='flag-5'>計算</b>價值

    硅谷GPU服務器是什么意思?使用指南詳解

    硅谷GPU服務器本質上是一種IaaS(基礎設施即服務)產品,它將物理服務器上的GPU資源通過虛擬化技術分割成可彈性調配的
    的頭像 發表于 06-16 09:41 ?591次閱讀

    HarmonyOS5服務技術分享--ArkTS開發Node環境

    氣的方式探索這個功能,結尾還有實用總結和鼓勵彩蛋哦~? ? 一、HarmonyOS函數開發:核心能力與價值 HarmonyOS的函數(Serverless)為開發者提供了??無服務器架構??的便捷
    發表于 05-22 17:21

    美國傳感器巨頭遭黑客敲詐勒索,中國員工放假一周!

    ? 近日,美國傳感器巨頭森薩塔(Sensata)遭遇嚴重的勒索軟件攻擊,部分系統被加密,導致相關運營服務中斷,產品制造與運輸均受到影響,同時 公司已確認內部數據被竊取 。 ? 據森薩塔提交給
    的頭像 發表于 04-15 18:27 ?899次閱讀
    <b class='flag-5'>美國</b>傳感器巨頭遭<b class='flag-5'>黑客</b>敲詐勒索,中國員工放假一周!

    華納如何為電商大促場景扛住Tb級攻擊不宕機?

    在電商大促場景中,面對Tb級攻擊的挑戰,為確保SCDN(邊緣安全加速)全站防護能夠扛住攻擊而不宕機,可以從以下幾個方面著手: 一、采用高性能與高防護能力的SCDN服務 選擇具備Tb級帶寬
    的頭像 發表于 03-25 15:14 ?824次閱讀

    DeepSeek企業級部署服務器資源計算 以raksmart裸機服務器為例

    以RakSmart裸機服務器為例,針對DeepSeek企業級部署的服務器資源計算指南,涵蓋GPU/CPU/內存/存儲/網絡等核心維度的詳細計算
    的頭像 發表于 03-21 10:17 ?1075次閱讀

    RAKsmart美國裸機服務器DeepSeek的高級定制化部署方案

    在RAKsmart美國裸機服務器上進行DeepSeek的高級定制化部署,需結合高性能硬件與靈活的軟件配置,以實現模型優化、多任務并行及安全性提升。以下是針對企業級需求的詳細方案,主機推薦小編為您整理發布RAKsmart
    的頭像 發表于 03-13 11:55 ?898次閱讀

    Raksmart服務器如何支持AIGC創作

    為了支持AIGC創作的高效運行,高性能的服務器成為不可或缺的基礎設施。Raksmart作為一家領先的服務提供商,憑借其強大的計算能力、靈
    的頭像 發表于 03-12 11:32 ?709次閱讀