AntiVirus 板


LINE

骇客绕过多因素验证骇入云端系统帐号,可能和SolarWinds攻击有关 https://www.ithome.com.tw/news/142230 美国CISA发现一起网路攻击事件,攻击者利用钓鱼信件诱使用户下载恶意程式,或以暴力 破解帐号进入受害者网路後,成功登入一个具有多因素验证(MFA)保护的帐号。CISA相 信,攻击者可能是在用户电脑上,以窃密程式取得浏览器的cookie,以绕过MFA的防护 https://i.imgur.com/TL18Tyf.jpg
美国CISA近日经手一件网路攻击案例,除了采取常见的网钓信、暴力破解帐号变更,可能 也使用名为「传送cookie(pass the cookie)」的手法,成功登入一名具有多因素验证 (MFA)保护的帐号。Pass the cookie手法是指,攻击者利用窃取来的连线cookie来验证 、登入到Web应用或服务。由於连线已经过验证,使攻击者可绕过某些MFA协定。(示意图 ,图片来源/Johann Rehberger, Pivot to the Cloud using Pass the Cookie, https: //c3lt.de/35c3/talk/CK3DWH/) 新闻 骇客绕过多因素验证骇入云端系统帐号,可能和SolarWinds攻击有关 美国CISA发现一起网路攻击事件,攻击者利用钓鱼信件诱使用户下载恶意程式,或以暴力 破解帐号进入受害者网路後,成功登入一个具有多因素验证(MFA)保护的帐号。CISA相 信,攻击者可能是在用户电脑上,以窃密程式取得浏览器的cookie,以绕过MFA的防护 按赞加入iThome粉丝团 文/林妍溱 | 2021-01-14发表 美国CISA近日经手一件网路攻击案例,除了采取常见的网钓信、暴力破解帐号变更,可能 也使用名为「传送cookie(pass the cookie)」的手法,成功登入一名具有多因素验证 (MFA)保护的帐号。Pass the cookie手法是指,攻击者利用窃取来的连线cookie来验证 、登入到Web应用或服务。由於连线已经过验证,使攻击者可绕过某些MFA协定。(示意图 ,图片来源/Johann Rehberger, Pivot to the Cloud using Pass the Cookie, https: //c3lt.de/35c3/talk/CK3DWH/) 美国网路安全暨基础架构管理局(Cybersecurity and Infrastructure Security Agency ,CISA)本周警告,骇客发展出成功绕过多因素验证(multi-factor authentication,M FA)来骇入用户云端服务的攻击手法。 CISA近日经手一件网路攻击案例,攻击者使用了多种攻击策略和手法,除了常见的钓鱼信 件、暴力破解帐号变更,可能也使用一种名为「传送cookie(pass the cookie)」的手 法,以骇入受害者单位的云端系统。 CISA解释攻击者在利用钓鱼信件诱使用户下载恶意程式,或以暴力破解帐号进入受害者网 路後进行後续攻击。後续攻击包括成功登入一个具有多因素验证(MFA)保护的帐号。CIS A相信,攻击者可能是在用户电脑上,以窃密程式取得浏览器的cookie,以绕过MFA的防护 。另外,攻击者也变更受害者现有邮件的转寄规则,将重要信件转寄到骇客控制的帐号, 或是转到骇客设立的RSS资料夹中以免被发现。 Pass the cookie手法是指,攻击者利用窃取来的连线cookie来验证、登入到Web应用或服 务。由於连线已经过验证,使攻击者可绕过某些MFA协定。 虽然CISA未指这受害者为何,不过可能是指本周云端邮件安全服务商Mimecast。Mimecast 昨(13)日向用户发布安全公告,该公司发给客户以Mimecast云端系统,包括Sync and R ecover、Continuity Monitor及Internal Email Protect登入Microsoft 365 Exchange W eb Services的凭证,遭到骇客窃取。亦即攻击者可绕过Exchange Web Service的MFA验证 窃取、劫持用户MS365 Exchange的信件。 Mimecast建议用户立即删除连向Microsoft 365验证过的连线,并以新凭证重新建立连线 。 Mimecast表示在其3.6万家客户中,有约10%使用了受影响的连线,虽然该公司相信遭到锁 定的企业用户家数为个位数。 路透社引述三名进行调查的消息人士报导,Mimecast攻击者可能和SolarWinds骇客为同一 批人,後者更波及多个美国政府单位,包括商务部、财政部及国土安全部等。 美国政府单位包括FBI、CISA都怀疑这批骇客和俄罗斯政府有关,不过俄罗斯政府否认这 个说法。 --



※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 114.41.226.158 (台湾)
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/AntiVirus/M.1610668490.A.F07.html







like.gif 您可能会有兴趣的文章
icon.png[问题/行为] 猫晚上进房间会不会有憋尿问题
icon.pngRe: [闲聊] 选了错误的女孩成为魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一张
icon.png[心得] EMS高领长版毛衣.墨小楼MC1002
icon.png[分享] 丹龙隔热纸GE55+33+22
icon.png[问题] 清洗洗衣机
icon.png[寻物] 窗台下的空间
icon.png[闲聊] 双极の女神1 木魔爵
icon.png[售车] 新竹 1997 march 1297cc 白色 四门
icon.png[讨论] 能从照片感受到摄影者心情吗
icon.png[狂贺] 贺贺贺贺 贺!岛村卯月!总选举NO.1
icon.png[难过] 羡慕白皮肤的女生
icon.png阅读文章
icon.png[黑特]
icon.png[问题] SBK S1安装於安全帽位置
icon.png[分享] 旧woo100绝版开箱!!
icon.pngRe: [无言] 关於小包卫生纸
icon.png[开箱] E5-2683V3 RX480Strix 快睿C1 简单测试
icon.png[心得] 苍の海贼龙 地狱 执行者16PT
icon.png[售车] 1999年Virage iO 1.8EXi
icon.png[心得] 挑战33 LV10 狮子座pt solo
icon.png[闲聊] 手把手教你不被桶之新手主购教学
icon.png[分享] Civic Type R 量产版官方照无预警流出
icon.png[售车] Golf 4 2.0 银色 自排
icon.png[出售] Graco提篮汽座(有底座)2000元诚可议
icon.png[问题] 请问补牙材质掉了还能再补吗?(台中半年内
icon.png[问题] 44th 单曲 生写竟然都给重复的啊啊!
icon.png[心得] 华南红卡/icash 核卡
icon.png[问题] 拔牙矫正这样正常吗
icon.png[赠送] 老莫高业 初业 102年版
icon.png[情报] 三大行动支付 本季掀战火
icon.png[宝宝] 博客来Amos水蜡笔5/1特价五折
icon.pngRe: [心得] 新鲜人一些面试分享
icon.png[心得] 苍の海贼龙 地狱 麒麟25PT
icon.pngRe: [闲聊] (君の名は。雷慎入) 君名二创漫画翻译
icon.pngRe: [闲聊] OGN中场影片:失踪人口局 (英文字幕)
icon.png[问题] 台湾大哥大4G讯号差
icon.png[出售] [全国]全新千寻侘草LED灯, 水草

请输入看板名称,例如:BabyMother站内搜寻

TOP