偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

俄羅斯利用Kubernetes集群發(fā)起暴力破解攻擊

安全
美國國家安全局發(fā)出警報稱,由克里姆林宮支持的新一波攻擊正在瞄準美國政府和私營企業(yè)。

美國國家安全局發(fā)出警報稱,由克里姆林宮支持的新一波攻擊正在瞄準美國政府和私營企業(yè)。

該情報機構(gòu)周四發(fā)布警報稱,他們發(fā)現(xiàn)從特制的Kubernetes集群發(fā)起的暴力破解密碼攻擊。這些攻擊被歸咎于俄羅斯外國情報機構(gòu)俄羅斯總參謀部情報總局(GRU)的一個部門;美國國家安全局表示,這個GRU部門也被確定為APT28 或“Fancy Bear”威脅組織,該組織曾對美國目標發(fā)起多次攻擊,例如2016年民主黨全國委員會數(shù)據(jù)泄露事故。

[[410269]]

美國國家安全局警告說,歐洲公司也是攻擊目標。除了政府機構(gòu),GRU黑客還攻擊媒體公司、國防承包商、專家小組和政治團體以及能源供應(yīng)商等行業(yè)。

美國國家安全局在警報中說:“這項攻擊活動已經(jīng)瞄準全球數(shù)百個美國和外國組織,包括美國政府和國防部實體。雖然攻擊目標總的來看是全球性的,但攻擊主要集中在美國和歐洲的實體上。”

美國國家安全局拒絕評論該攻擊的成功率是多少,以及實際上有多少網(wǎng)絡(luò)被黑客入侵。

該暴力破解攻擊是更大攻擊活動的一部分,他們的目的是獲取憑證并在網(wǎng)絡(luò)中立足。在自動暴力破解操作獲取有效用戶帳戶后,攻擊者轉(zhuǎn)向更手動的方法。

被盜賬戶用于登錄目標公司網(wǎng)絡(luò),攻擊者利用提權(quán)和遠程代碼執(zhí)行漏洞獲取管理員權(quán)限;這些漏洞包括兩個Microsoft Exchange Server漏洞:CVE 2020-0688和CVE 2020-17144。從那里,攻擊者希望在網(wǎng)絡(luò)橫向移動,最終到達郵件服務(wù)器或其他有價值的數(shù)據(jù)緩存。

當(dāng)收集數(shù)據(jù)和帳戶詳細信息,并將其上傳到另一臺服務(wù)器后,攻擊者就會安裝web shell和管理員帳戶,使他們能夠在網(wǎng)絡(luò)上持續(xù)存在并能夠在以后重新進入。

盡管NSA表示大多數(shù)攻擊都是在Tor和多個虛擬專用網(wǎng)服務(wù)的掩護下發(fā)起,但攻擊者有時確實很草率,并且有些攻擊直接來自Kubernetes集群,這使調(diào)查人員能夠收集少量IP地址。

為了對抗暴力破解攻擊,NSA建議管理員采取一些基本步驟來限制訪問嘗試或在多次嘗試失敗后啟動鎖定。那些想要額外安全層的人還可以考慮多因素身份驗證、CAPTCHA以及檢查容易猜到的常用密碼。

如果攻擊者設(shè)法獲得有效憑據(jù),企業(yè)還應(yīng)確保服務(wù)器和網(wǎng)絡(luò)設(shè)備安裝最新的安全補丁和固件更新,以防止特權(quán)提升和橫向移動。

美國國家安全局警告稱:“密碼噴灑攻擊的可擴展性意味著可以輕松更改特定的入侵指標 (IOC) 以繞過基于IOC的緩解措施。除了阻止與本網(wǎng)絡(luò)安全公告中列出的特定指標相關(guān)的活動外,企業(yè)還應(yīng)考慮拒絕來自已知TOR節(jié)點和其他公共虛擬專用網(wǎng)服務(wù)的所有入站活動,此類訪問與典型用途無關(guān)。”

 

責(zé)任編輯:趙寧寧 來源: TechTarget中國
相關(guān)推薦

2023-09-11 07:17:30

2013-04-18 09:52:56

2013-07-24 15:14:11

2009-11-04 21:46:39

2019-02-25 18:03:15

2009-05-20 11:30:21

2025-05-22 10:27:18

2013-08-19 15:14:02

2013-05-14 10:12:13

2011-11-29 10:03:24

2013-06-08 10:41:51

2022-08-06 13:04:27

LinuxSHH

2023-12-21 23:14:07

2022-04-10 23:48:32

勒索軟件安全俄羅斯

2022-02-07 11:58:21

微軟網(wǎng)絡(luò)釣魚攻擊

2012-01-01 22:08:10

2022-05-24 16:58:31

DDoS安全黑客

2024-04-01 13:22:43

2022-04-01 10:37:44

惡意軟件攻擊擦除器

2022-10-13 16:40:08

微軟Windows 11Windows 10
點贊
收藏

51CTO技術(shù)棧公眾號