成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

微軟發(fā)現(xiàn)與伊朗相關(guān)的APT組織,瞄準(zhǔn)美國和以色列國防公司

安全
微軟報(bào)告發(fā)現(xiàn)了一個(gè)惡意活動組織,其目標(biāo)是攻擊美國和以色列的國防技術(shù)公司的Office 365用戶。

微軟報(bào)告發(fā)現(xiàn)了一個(gè)惡意活動組織,其目標(biāo)是攻擊美國和以色列的國防技術(shù)公司的Office 365用戶。

10月11日消息,微軟威脅情報(bào)中心(MSTIC)和微軟數(shù)字安全部(DSU)的研究人員發(fā)現(xiàn)了一個(gè)惡意活動集群,被追蹤為DEV-0343,其目標(biāo)是美國和以色列國防技術(shù)公司的Office 365用戶。

[[428413]]

微軟稱,不到20個(gè)Office 365用戶被入侵

研究人員稱DEV-0343團(tuán)伙與伊朗相關(guān),主要瞄準(zhǔn)美國、歐盟和以色列政府合作的國防公司,如生產(chǎn)軍事級雷達(dá)、無人機(jī)技術(shù)、衛(wèi)生系統(tǒng)和應(yīng)急通信系統(tǒng)的國防公司。

微軟威脅情報(bào)中心在2021年7月下旬首次觀察到DEV-0343并開始追蹤。DEV-0343對250多個(gè)Office 365用戶進(jìn)行大范圍密碼噴射,主要瞄準(zhǔn)美國和以色列的國防技術(shù)公司、波斯灣港口或在中東有業(yè)務(wù)的全球海運(yùn)和貨運(yùn)公司。

“只有不到20個(gè)Office 365用戶被入侵,但DEV-0343仍然在不斷改進(jìn)技術(shù)以提高攻擊完成度。”微軟表示,啟用了多因素認(rèn)證(MFA)的Office 365帳戶則未被密碼噴射攻擊攻破。

微軟研究人員表示,該團(tuán)伙的活動與伊朗方面的利益相一致,其TTP與另一個(gè)與伊朗相關(guān)的網(wǎng)絡(luò)組織活動相似。

研究人員推測,攻擊者目的是獲得商業(yè)衛(wèi)星圖像

研究人員推測,攻擊者目的是獲得商業(yè)衛(wèi)星圖像和航運(yùn)計(jì)劃日志。DEV-0343攻擊者還利用一系列精心設(shè)計(jì)的Tor IP地址來混淆其攻擊行為和基礎(chǔ)設(shè)施。

“DEV-0343模擬火狐瀏覽器,使用托管在Tor代理網(wǎng)絡(luò)上的IP進(jìn)行大范圍密碼噴射。攻擊者在伊朗時(shí)間周日和周四上午7:30至晚上8:30(UTC+3.5)之間最為活躍。他們通常針對組織內(nèi)的數(shù)十到數(shù)百個(gè)帳戶,并對每個(gè)帳戶進(jìn)行數(shù)十到數(shù)千次的枚舉。平均而言,針對每個(gè)組織的攻擊使用了150至1000多個(gè)Tor代理IP地址。"

報(bào)告稱,“DEV-0343攻擊者通常針對兩個(gè)Exchange端點(diǎn):Autodiscover和ActiveSync,將這兩個(gè)端點(diǎn)作為枚舉和密碼噴灑的工具,驗(yàn)證活躍賬戶和密碼,并進(jìn)一步完善其密碼噴射攻擊。”

微軟稱已通知被針對或受到攻擊的用戶,為他們提供了保護(hù)其賬戶所需的信息。

微軟建議企業(yè)自查日志中有無以下活動,以確定其基礎(chǔ)設(shè)施是否被攻擊:

  • 來自Tor IP地址的密碼攻擊流量
  • 在密碼噴射活動中模擬FireFox(最常見)或Chrome瀏覽器
  • 枚舉Exchange ActiveSync(最常見)或Autodiscover端點(diǎn)
  • 使用類似于 "o365spray "工具的枚舉/密碼噴射工具
  • 使用Autodiscover來驗(yàn)證賬戶和密碼
  • 觀察到的密碼噴灑活動通常在UTC 4:00:00和11:00:00之間達(dá)到高峰

以下是微軟分享的緩解DEV-0343攻擊的防御措施:

  • 啟用多因素認(rèn)證,以減少憑證泄露。
  • Office 365用戶,請參閱多因素認(rèn)證支持。
  • 對于消費(fèi)者和個(gè)人電子郵件賬戶,請參閱如何使用兩步驗(yàn)證。
  • 微軟鼓勵所有客戶下載和使用無密碼解決方案。
  • 審查并執(zhí)行建議的Exchange Online訪問策略。
  • 阻止ActiveSync繞過有條件訪問策略。
  • 盡可能阻止來自匿名服務(wù)的所有傳入流量。

參考鏈接:https://securityaffairs.co/wordpress/123219/apt/dev-0343-apt-campaing.html

 

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2025-06-27 10:17:30

2024-05-23 15:13:06

2020-12-22 10:50:01

黑客勒索軟件攻擊

2024-01-08 18:54:22

2009-09-10 09:29:09

Linux組織Linux微軟專利

2020-08-14 16:36:13

網(wǎng)絡(luò)安全黑客技術(shù)

2014-07-04 14:56:45

2025-03-13 08:10:00

惡意軟件網(wǎng)絡(luò)攻擊漏洞

2022-06-09 12:23:26

數(shù)據(jù)泄露網(wǎng)絡(luò)攻擊

2023-07-07 15:47:03

2020-12-08 18:35:56

黑客攻擊網(wǎng)絡(luò)安全

2015-09-09 10:03:55

2012-06-20 09:44:56

2015-11-06 16:46:20

2021-08-04 11:02:50

以色列政府勒索軟件網(wǎng)絡(luò)攻擊

2021-10-21 08:56:34

APT組織漏洞攻擊

2014-12-04 15:17:32

2023-09-10 22:47:39

2021-11-29 13:45:54

黑客監(jiān)視工具間諜

2024-08-12 18:20:36

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 91视在线国内在线播放酒店 | 国产乱码久久久久久 | 欧美在线视频a | 欧美日韩国产精品一区二区 | 中文字幕1区2区3区 亚洲国产成人精品女人久久久 | 欧美一区二区成人 | 午夜免费在线观看 | 国产小视频在线 | 日韩在线一区二区三区 | 99精品国产一区二区三区 | 日韩免费 | 欧美精品啪啪 | 国产激情视频网站 | 91视频.com| 99亚洲精品视频 | 日韩欧美精品一区 | 成年人的视频免费观看 | 瑞克和莫蒂第五季在线观看 | 欧美精品一二三 | 久久久高清 | 97视频在线观看免费 | 一区二区三区欧美 | 国产精品国产a级 | 99免费精品视频 | 日日夜夜免费精品视频 | 精品免费国产 | h肉视频 | 亚洲欧美中文日韩在线v日本 | 玖玖视频 | 国产精品免费一区二区三区四区 | 国产精品久久二区 | 国产一区二区三区久久久久久久久 | 中文字幕国产高清 | 日韩一级黄色毛片 | 久久久久久国产精品 | 午夜视频免费在线观看 | 91精品国产91久久久久久密臀 | 午夜婷婷激情 | 精品日韩一区二区 | 99久久精品视频免费 | 国产成人免费网站 |