成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

淺談LAPSUS$防范那些事兒

安全
LAPSUS$團伙曾對外公開表示,自己早已不再滿足于執(zhí)行普通的勒索軟件攻擊,因此LAPSUS$ 不再像過去經(jīng)常做的那樣僅僅對數(shù)據(jù)進行加密,而是更專注于網(wǎng)絡(luò)勒索。

最近幾個月,一個名為LAPSUS$的網(wǎng)絡(luò)犯罪團伙可謂風(fēng)頭無兩,他們對包括T-Mobile、Microsoft、Globant、Nvidia、Samsung、Okta、Vodafone、Ubisoft在內(nèi)的一眾科技巨頭企業(yè)發(fā)動了一系列高調(diào)的攻擊。除了科技企業(yè),LAPSUS$還曾成功發(fā)起過針對巴西衛(wèi)生部的勒索軟件攻擊。

通過研究,可以明顯地觀察到LAPSUS$同其他犯罪團伙的與眾不同之處:

  • 團伙的主謀和其他幾名涉嫌同謀都是青少年。
  • 不同于傳統(tǒng)勒索軟件團伙,LAPSUS$擁有非常強大的社交媒體影響力。
  • 它會竊取攻擊目標(biāo)源代碼和其他專有信息,并經(jīng)常在互聯(lián)網(wǎng)上泄露這些信息。

網(wǎng)絡(luò)勒索的興起

LAPSUS$團伙曾對外公開表示,自己早已不再滿足于執(zhí)行普通的勒索軟件攻擊,因此LAPSUS$ 不再像過去經(jīng)常做的那樣僅僅對數(shù)據(jù)進行加密,而是更專注于網(wǎng)絡(luò)勒索。在LAPSUS$獲得一個企業(yè)最有價值的知識產(chǎn)權(quán)后,它通常會以泄露該信息相威脅并要求支付贖金。

可以想象,如果那些源代碼、產(chǎn)品路線圖或研發(fā)數(shù)據(jù)遭到泄露,技術(shù)公司可能會遭受無法彌補的傷害,特別是如果這些數(shù)據(jù)被競爭對手獲得的話。

盡管迄今為止LAPSUS的攻擊目標(biāo)主要集中在科技企業(yè),但任何企業(yè)和組織都可能成為這種攻擊的受害者。因此,仔細考慮如何才能讓自己最敏感的數(shù)據(jù)不落入網(wǎng)絡(luò)罪犯之手是所有企業(yè)和機構(gòu)都需要做的一件事。

弱密碼或成為突破口

在 Nvidia的案例中,攻擊者獲得了其數(shù)百GB的專有數(shù)據(jù),包括關(guān)于該公司正在開發(fā)的芯片信息。更令人感到不安的是,LAPSUS$ 聲稱竊取了數(shù)千名Nvidia員工的憑據(jù)。尚不清楚被盜憑證的確切數(shù)量是多少,科技新聞網(wǎng)站報告的數(shù)字也各不相同,但有研究人士分析這一數(shù)字可能在30,000左右。

關(guān)于攻擊者如何進入受害者網(wǎng)絡(luò)的確切信息還在進一步研究,但研究人員可以從Nvidia泄露的憑據(jù)清單中清楚地看到,許多員工使用的密碼極其脆弱。其中一些密碼使用的是常用單詞(如welcome、password、September等),非常容易受到字典攻擊。還有許多密碼中包括了公司名稱 (如nvidia3d、mynvidia3d等)。甚至有至少有一名員工直接使用Nvidia作為密碼。

雖然攻擊者完全有可能使用了一種不基于獲取的憑據(jù)的初始滲透方法,但這些弱憑據(jù)非常有可能在攻擊中成為關(guān)鍵突破口。

這就引出了一個問題:其他公司能做些什么來防止他們的員工使用類似的弱密碼,從而使組織容易受到攻擊。設(shè)定一套需要冗長復(fù)雜密碼的密碼政策將是一個良好的開端,但公司需要做的遠不止于此。

企業(yè)機構(gòu)如何防范

創(chuàng)建一個自定義的單詞或短語字典是企業(yè)和機構(gòu)可以用預(yù)防使用弱密碼的一項關(guān)鍵措施,這些單詞或短語不允許作為密碼的一部分。就像在Nvidia的攻擊中,員工經(jīng)常使用Nvidia這個詞作為他們的密碼或作為他們密碼的一個組成部分。完全可以使用自定義字典來防止任何密碼中包含Nvidia這個詞。

防止使用弱密碼的另一種更重要的方法是創(chuàng)建策略,防止使用任何已知已泄露的密碼。當(dāng)密碼泄露時,該密碼將被散列,該散列通常被添加到密碼散列數(shù)據(jù)庫中。如果攻擊者獲得密碼哈希,他們可以簡單地將哈希與哈希數(shù)據(jù)庫進行比較,快速揭示密碼,而無需執(zhí)行耗時的暴力破解或基于字典的破解。

責(zé)任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2023-04-11 07:34:40

分布式系統(tǒng)算法

2020-04-08 09:20:25

Linux內(nèi)存系統(tǒng)

2021-09-04 16:12:33

壓縮算法數(shù)據(jù)

2013-06-13 11:29:14

分布式分布式緩存

2013-12-26 14:23:03

定位系統(tǒng)GPS監(jiān)測

2021-06-09 13:28:40

密碼安全身份認證數(shù)據(jù)安全

2018-09-26 06:50:19

2021-06-02 08:33:31

TPCTPC-H系統(tǒng)

2011-02-25 14:35:00

2022-02-08 17:39:04

MySQL服務(wù)器存儲

2010-09-13 10:14:30

2013-09-09 10:54:24

2021-04-29 10:30:58

MySQL數(shù)據(jù)遷移

2024-08-12 08:41:40

2019-11-20 10:00:56

開源侵權(quán)版權(quán)

2022-02-18 19:24:15

性能優(yōu)化代碼

2021-03-18 09:01:53

軟件開發(fā)軟件選型

2024-11-18 15:30:53

Linux目錄權(quán)限

2022-12-25 10:47:52

2016-03-02 09:34:03

runtime消息ios開發(fā)
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 精品视频在线观看 | 国产精品a久久久久 | 亚洲 日本 欧美 中文幕 | 亚洲天堂日韩精品 | 成人区精品一区二区婷婷 | 99视频免费播放 | 成人免费在线视频 | 日日爱夜夜操 | 性一区 | 日本视频在线播放 | 日韩精品成人 | 精品国产乱码久久久久久图片 | 国产精品99久久久久久www | 欧美一区二区三区在线看 | 精品亚洲第一 | 亚洲国产成人精品久久久国产成人一区 | 在线成人www免费观看视频 | 日本三级电影在线免费观看 | 国产一级片 | 国产精品99久久久久久动医院 | 国产高清视频在线观看 | 欧美手机在线 | 国产精品一区二区在线 | 成人国产在线视频 | 秋霞精品 | 久久久久黄 | 日本精品视频一区二区 | 国产成人免费在线 | 欧美一级黑人aaaaaaa做受 | 亚州av| 欧美一区二区在线 | 自拍偷拍一区二区三区 | 国产精久久久 | 日韩成人在线播放 | 欧美成人精品一区 | 国产高清在线精品 | 欧美日韩国产精品一区二区 | 国产精品成人品 | 亚洲精品乱码久久久久久9色 | 麻豆一区二区三区精品视频 | 精品久久影院 |