色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

美國黑客繞過MFA攻擊多個云計算服務

如意 ? 來源:嘶吼網 ? 作者:星辰大海 ? 2021-02-09 15:12 ? 次閱讀

美聯儲警告稱,網絡犯罪分子通過繞過多因素認證(MFA),從而成功的攻擊了美國多家機構的云服務。

根據網絡安全和基礎設施安全局(CISA)周三發布的警報,最近有 “幾起成功地入侵云端設施的網絡攻擊 ”。根據該機構的說法,大多數攻擊都是利用了網絡配置錯誤等漏洞來進行的攻擊。

警報概述:“這種類型的攻擊經常在員工使用公司筆記本電腦和個人設備訪問云服務時發生,盡管機構使用了安全工具,但是被攻擊的組織的網絡環境通常是非常薄弱的,使得黑客能夠很容易地進行攻擊。”

例如,在一個案例中,一個組織不需要使用虛擬專用網絡來讓員工遠程訪問公司網絡。

CISA解釋說:“雖然他們的服務器位于公司的防火墻內,但由于目前遠程辦公的需要,為了讓員工遠程訪問它,他們將服務器的80端口對外開放, 這樣就很容易使該組織受到網絡攻擊”

該機構還指出,網絡釣魚和 “cookie傳遞 ”攻擊是進行云端攻擊的主要攻擊方式。

網絡釣魚和繞過MFA

在網絡釣魚攻擊方面,目標通常會收到含有惡意鏈接的電子郵件。有的電子郵件會偽裝成文件托管服務的警報。在這兩種情況下,惡意鏈接都會跳轉到一個釣魚頁面,并要求他們提供賬戶登錄憑證。網絡犯罪分子因此獲得了登錄云端服務的權限。

根據警報:“CISA觀察到攻擊者的登錄地在國外(盡管攻擊者可能使用代理或The Onion Router(Tor)來偽造他們的位置),然后,攻擊者會使用組織的帳戶,給用戶發送釣魚郵件進行攻擊。在某些情況下,這些電子郵件中還含有該組織的文件托管服務的文件鏈接。”

與此同時,攻擊者已經能夠利用 “傳遞cookie ”攻擊來繞過MFA。瀏覽器的cookie用于存儲用戶的認證信息,這樣可以使網站保持用戶的登錄狀態。在滿足MFA驗證的條件后,認證信息會被存儲在cookie中,因此用戶之后就不會再被提示進行MFA檢查。

因此,如果攻擊者使用了正確的cookie,他們就可以在一個瀏覽器會話中被認證為合法用戶,從而繞過所有的MFA檢查。正如Stealthbits在最近的一篇文章中所解釋的那樣,攻擊者需要欺騙用戶點擊釣魚郵件等方式來入侵用戶的系統,然后使用一個很簡單的命令就可以從機器上提取相應的cookie。

KnowBe4的數據驅動防御架構師Roger Grimes通過電子郵件表示:“需要注意的是,如果企業不了解MFA的漏洞和黑客繞過認證的方法,那么企業還不如不使用它,如果你認為使用MFA可以使企業更加安全 (事實并非如此),那么你的防御措施可能會不堪一擊。但如果你了解MFA是如何被攻擊的,并且把這些和MFA的用戶以及它的系統設計者來分享,你的云服務就更加安全。關鍵是要意識到,一切都可能會被黑客攻擊。MFA并不是一種特殊的、神奇的防御措施,任何黑客都無法攻破。相反,圍繞MFA進行網絡安全意識培訓是非常重要的,因為也只有這樣,組織的云服務才會更加安全。”

轉發規則的利用

CISA表示,它還觀察到攻擊者在入侵成功后,通過利用電子郵件轉發規則來收集敏感信息。

轉發規則允許用戶將工作郵件發送到他們自己的電子郵件賬戶中,這個功能對于遠程辦公人員來說是一個非常有用的功能。

CISA表示,它已經觀察到攻擊者通過修改用戶賬戶上的電子郵件規則,從而將電子郵件重定向到攻擊者自己控制的賬戶上。

據該機構稱:“攻擊者還修改了現有的規則,搜索用戶的電子郵件信息(主題和正文),尋找與金融相關的關鍵字,然后將電子郵件轉發到攻擊者的賬戶上,為了防止用戶看到警告信息,攻擊者還創建了新的郵箱規則,將用戶收到的某些郵件(特別是帶有某些釣魚相關關鍵詞的郵件)轉發到合法用戶的RSS Feeds或RSS訂閱文件夾中。

云安全

在當前社會發展的趨勢下,云端應用在未來一年內會加速發展,軟件即服務、云托管存儲將推動這一趨勢的發展。Rebyc的一項研究發現,35%的受訪公司表示,他們計劃在2021年將 工作內容向云端進行遷移。

相應地,云端應用和云端環境也越來越受到攻擊者的關注。例如,在12月份,美國國家安全局發布警告稱,攻擊者已經研發出了利用企業內部網絡訪問漏洞來入侵云端的技術。

該警告寫道:”網絡攻擊者正在利用聯合認證環境中的漏洞來訪問受保護的數據,這種攻擊一般發生在攻擊者獲得對受害者內部網絡的訪問權限之后。攻擊者利用企業內部的訪問權限來破壞資源訪問權的授予機制,或者破壞具有云資源管理能力的管理員的憑證。“
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 云計算
    +關注

    關注

    39

    文章

    7840

    瀏覽量

    137549
  • 黑客
    +關注

    關注

    3

    文章

    284

    瀏覽量

    21879
  • 云服務
    +關注

    關注

    0

    文章

    826

    瀏覽量

    38939
收藏 人收藏

    評論

    相關推薦

    美國服務器主機優勢和缺點

    美國服務器主機在全球計算市場中占據重要地位,美國
    的頭像 發表于 12-02 16:31 ?157次閱讀

    美國vps服務器產品類型

    美國VPS服務器是指在美國部署的虛擬專用服務器(VPS),它通過
    的頭像 發表于 10-31 11:35 ?229次閱讀

    過期Whois服務器成為黑客攻擊的新武器

    近日,網絡安全公司watchTowr創始人本杰明·哈里斯撰文透露過期Whois服務器可能會成為黑客攻擊的新武器。哈里斯在購買過期域名dotmobiregistry.net時意外發現,該域名曾用于管理
    的頭像 發表于 10-18 15:36 ?156次閱讀

    美國服務器租賃費用怎么算

    美國,作為計算技術的先驅和全球數據中心的重要聚集地,其服務器租賃服務不僅種類繁多,而且價格體
    的頭像 發表于 09-27 09:31 ?201次閱讀

    如何理解計算

    計算的工作原理是什么? 計算和傳統IT技術的區別? 華納如何幫助您實現
    發表于 08-16 17:02

    美國輕量服務器是什么?和服務器有哪些區別

    美國輕量服務器,作為計算領域的一種服務模式,主要面向入門級
    的頭像 發表于 08-16 11:20 ?423次閱讀

    華納:了解美國輕量服務器的成本效益優勢

    在當前競爭激烈的商業環境中,企業需要尋求更具成本效益的IT基礎設施解決方案。美國輕量服務器作為一種新興的計算技術,正逐漸成為企業的首選。
    的頭像 發表于 08-07 15:37 ?261次閱讀

    選擇美國vps服務器的考慮因素

     美國VPS服務器是位于美國數據中心的虛擬專用服務器,它們通過虛擬化技術在物理服務器上提供獨立
    的頭像 發表于 07-17 15:43 ?344次閱讀

    如何預防服務器被攻擊

    在互聯網快速發展的今天,計算以驚人的速度迅速發展,計算服務的基礎產品
    的頭像 發表于 07-05 11:16 ?295次閱讀

    美國裸機服務器是什么

     美國裸機服務器是一種基于計算技術的裸金屬服務器,結合了物理
    的頭像 發表于 06-18 09:56 ?296次閱讀

    環球晶遭黑客攻擊

    到第三季初出貨。 據百能芯電.子元器.件商.城了解,環球晶這次是美國密蘇里廠受襲擊,該廠主要生產8英寸半導體硅晶圓及少量12英寸硅晶圓,目前為確保安全,廠區相關生產線正暫停中,以利仔細檢修。 環球晶指出,廠區受黑客
    的頭像 發表于 06-14 16:27 ?534次閱讀
    環球晶遭<b class='flag-5'>黑客</b><b class='flag-5'>攻擊</b>!

    高防美國服務器的工作原理是什么?

    高防美國服務器的工作原理主要基于強化的網絡防護措施和先進的安全技術。那么高防美國服務器的工作
    的頭像 發表于 05-17 10:13 ?317次閱讀

    美國硅谷服務器的網絡連接速度如何?

     美國硅谷服務器的網絡連接速度如何?Rak部落小編為您整理發布美國硅谷服務器的網絡連接速度。
    的頭像 發表于 04-22 09:56 ?423次閱讀

    美國服務器的優勢

    很多用戶會選擇美國服務器,那么美國服務器有哪些美國
    的頭像 發表于 04-11 11:01 ?332次閱讀

    美國服務器是干什么的

    美國服務器主要用于提供計算資源、托管網站、應用程序以及存儲數據等。很多用戶想要了解美國
    的頭像 發表于 04-10 10:16 ?440次閱讀
    主站蜘蛛池模板: 97精品伊人久久大香线蕉app| 99E久热只有精品8在线直播| 各种肉黄浪荡故事集| 性欧美FREE少妇XXX| 免费久久狼人香蕉网| 国产在线精品亚洲另类| 精品午夜久久福利大片免费| 国产精品你懂的在线播放| 亚洲黄色高清视频| 老司机无码精品A| seyeye在清在线| 午夜色网站| 伦理片飘花免费影院| 穿着丝袜被男生强行啪啪| 亚洲精品国产A久久久久久| 麻豆沈芯语| 高H高肉强J短篇校园| 亚洲视频成人| 日本电影护士| 久久精品视频91| 风车动漫(p)_在线观看官网| 亚洲最大在线视频| 日韩免费视频一区| 久久精品av| 闺蜜扒开我尿口使劲揉| 一本到2v不卡区| 色尼玛亚洲综合| 久久久久国产一级毛片高清片| 成人国产在线看不卡| 在线免费观看国产精品| 色久天| 蜜芽TV影院在线视频| 国产色精品久久人妻无码看片软件 | 王雨纯羞羞| 蜜桃婷婷狠狠久久综合9色| 国产人妻麻豆蜜桃色精| 不卡的在线AV网站| 最近中文字幕免费高清MV视频6 | 日韩特黄特色大片免费视频| 绿巨人www| 精品久久久无码21P发布|