AntiVirus 板


LINE

駭客繞過多因素驗證駭入雲端系統帳號,可能和SolarWinds攻擊有關 https://www.ithome.com.tw/news/142230 美國CISA發現一起網路攻擊事件,攻擊者利用釣魚信件誘使用戶下載惡意程式,或以暴力 破解帳號進入受害者網路後,成功登入一個具有多因素驗證(MFA)保護的帳號。CISA相 信,攻擊者可能是在用戶電腦上,以竊密程式取得瀏覽器的cookie,以繞過MFA的防護 https://i.imgur.com/TL18Tyf.jpg
美國CISA近日經手一件網路攻擊案例,除了採取常見的網釣信、暴力破解帳號變更,可能 也使用名為「傳送cookie(pass the cookie)」的手法,成功登入一名具有多因素驗證 (MFA)保護的帳號。Pass the cookie手法是指,攻擊者利用竊取來的連線cookie來驗證 、登入到Web應用或服務。由於連線已經過驗證,使攻擊者可繞過某些MFA協定。(示意圖 ,圖片來源/Johann Rehberger, Pivot to the Cloud using Pass the Cookie, https: //c3lt.de/35c3/talk/CK3DWH/) 新聞 駭客繞過多因素驗證駭入雲端系統帳號,可能和SolarWinds攻擊有關 美國CISA發現一起網路攻擊事件,攻擊者利用釣魚信件誘使用戶下載惡意程式,或以暴力 破解帳號進入受害者網路後,成功登入一個具有多因素驗證(MFA)保護的帳號。CISA相 信,攻擊者可能是在用戶電腦上,以竊密程式取得瀏覽器的cookie,以繞過MFA的防護 按讚加入iThome粉絲團 文/林妍溱 | 2021-01-14發表 美國CISA近日經手一件網路攻擊案例,除了採取常見的網釣信、暴力破解帳號變更,可能 也使用名為「傳送cookie(pass the cookie)」的手法,成功登入一名具有多因素驗證 (MFA)保護的帳號。Pass the cookie手法是指,攻擊者利用竊取來的連線cookie來驗證 、登入到Web應用或服務。由於連線已經過驗證,使攻擊者可繞過某些MFA協定。(示意圖 ,圖片來源/Johann Rehberger, Pivot to the Cloud using Pass the Cookie, https: //c3lt.de/35c3/talk/CK3DWH/) 美國網路安全暨基礎架構管理局(Cybersecurity and Infrastructure Security Agency ,CISA)本周警告,駭客發展出成功繞過多因素驗證(multi-factor authentication,M FA)來駭入用戶雲端服務的攻擊手法。 CISA近日經手一件網路攻擊案例,攻擊者使用了多種攻擊策略和手法,除了常見的釣魚信 件、暴力破解帳號變更,可能也使用一種名為「傳送cookie(pass the cookie)」的手 法,以駭入受害者單位的雲端系統。 CISA解釋攻擊者在利用釣魚信件誘使用戶下載惡意程式,或以暴力破解帳號進入受害者網 路後進行後續攻擊。後續攻擊包括成功登入一個具有多因素驗證(MFA)保護的帳號。CIS A相信,攻擊者可能是在用戶電腦上,以竊密程式取得瀏覽器的cookie,以繞過MFA的防護 。另外,攻擊者也變更受害者現有郵件的轉寄規則,將重要信件轉寄到駭客控制的帳號, 或是轉到駭客設立的RSS資料夾中以免被發現。 Pass the cookie手法是指,攻擊者利用竊取來的連線cookie來驗證、登入到Web應用或服 務。由於連線已經過驗證,使攻擊者可繞過某些MFA協定。 雖然CISA未指這受害者為何,不過可能是指本周雲端郵件安全服務商Mimecast。Mimecast 昨(13)日向用戶發佈安全公告,該公司發給客戶以Mimecast雲端系統,包括Sync and R ecover、Continuity Monitor及Internal Email Protect登入Microsoft 365 Exchange W eb Services的憑證,遭到駭客竊取。亦即攻擊者可繞過Exchange Web Service的MFA驗證 竊取、劫持用戶MS365 Exchange的信件。 Mimecast建議用戶立即刪除連向Microsoft 365驗證過的連線,並以新憑證重新建立連線 。 Mimecast表示在其3.6萬家客戶中,有約10%使用了受影響的連線,雖然該公司相信遭到鎖 定的企業用戶家數為個位數。 路透社引述三名進行調查的消息人士報導,Mimecast攻擊者可能和SolarWinds駭客為同一 批人,後者更波及多個美國政府單位,包括商務部、財政部及國土安全部等。 美國政府單位包括FBI、CISA都懷疑這批駭客和俄羅斯政府有關,不過俄羅斯政府否認這 個說法。 --
QR Code



※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.41.226.158 (臺灣)
※ 文章網址: https://webptt.com/m.aspx?n=bbs/AntiVirus/M.1610668490.A.F07.html







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:BuyTogether站內搜尋

TOP