成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何減輕企業賬戶被劫持的攻擊?

安全 應用安全
近日,有報道稱,一種新的惡意軟件正在通過針對LinkedIn帳戶的網絡釣魚活動劫持備受關注的Meta Facebook Business和廣告平臺帳戶。研究人員表示,這種名為Ducktail的惡意軟件使用來自經過身份驗證的用戶會話的瀏覽器cookie來接管帳戶,并最終劫持受害者有權訪問的任何Facebook Business帳戶,竊取相關數據。

近日,有報道稱,一種新的惡意軟件正在通過針對LinkedIn帳戶的網絡釣魚活動劫持備受關注的Meta Facebook Business和廣告平臺帳戶。研究人員表示,這種名為Ducktail的惡意軟件使用來自經過身份驗證的用戶會話的瀏覽器cookie來接管帳戶,并最終劫持受害者有權訪問的任何Facebook Business帳戶,竊取相關數據。

什么是賬戶劫持?

帳戶劫持(Account hijacking)是控制他人賬戶的行為,目的通常是竊取個人信息、冒充或勒索受害者。賬戶劫持作為一種常見的攻擊類型,執行起來卻并不容易,為了成功實施攻擊,攻擊者必須提前弄清楚受害者的密碼。

企業賬戶被劫持可帶來巨大的安全威脅。例如,在上述“ Facebook 企業帳戶被劫持”事件中,為了滲透帳戶,攻擊者針對Linkedln用戶發起一場網絡釣魚活動,該活動使用與品牌、產品和項目規劃相關的關鍵字來引誘受害者下載包含惡意軟件可執行文件以及相關圖像、文檔和視頻文件的存檔文件。

據了解,惡意軟件從Facebook竊取的具體信息包括:安全憑證、個人帳戶識別信息、業務詳細信息和廣告帳戶信息。此外,研究人員表示,Ducktail還允許威脅行為者對Facebook商業帳戶進行完全管理控制,這可以讓他們訪問用戶的信用卡或其他交易數據以獲取經濟利益。

雖然,此次新型惡意軟件Ducktail能夠利用經過身份驗證的Facebook會話從受害者的Facebook帳戶中竊取信息。但一般情況下,保護企業賬戶,身份和訪問管理仍然是一個很好的解決方案。

學會利用多因素的身份驗證

例如,企業可以在VPN 端點上實施 RADIUS 認證,要求出示唯一憑證后才可訪問。RADIUS 認證比使用共享憑證要安全得多,但如果用戶憑證還是不幸被泄露,那么就需要額外的保護措施。

而在這時,多因素的身份認證就有了用武之地。例如,在VPN 和 RDP 系統登錄時要求用戶出示二次認證因素會讓登錄過程的安全性進一步提升。目前,有幾類驗證因素已經可以完全防止機器人暴力破解,并且對于其他針對性攻擊也同樣有效。

同時,企業還必須考慮自動訪問應用的各種方法,如用于Web API的TLS相互認證的證書,以及認證令牌和所使用的API密鑰。但關鍵問題是,要理解用戶如何登錄,并且為每種訪問方法采取適當的保護措施。

訪問權限管控

例如,在企業云賬戶管理中,會計部門往往要求訪問云供應商控制臺的付款和賬單部分。負責監視IaaS環境中的對象的運營工程師們有可能并不需要訪問詳細的賬單記錄。其中,會計部門的哪些成員能夠創建新的存儲空間、啟動新的虛擬實例,或者是對運行在無服務器的PaaS中的功能做出更改,而哪些又不能呢?這就是訪問權限管控,如“最小化權限”,企業要禁止一些非必要訪問。

信任但要驗證

正如對待諸如Windows的域賬戶等內部賬戶一樣,企業的安全管理者也應當定期地驗證訪問等級是否適當。

要建立終止和工作的變更程序,以確保在個人放棄或改變角色時能夠進行相應調整;要審核憑據的使用,確保其作用得到有效發揮;還要考慮是否存在一些工具,諸如在企業的訪問策略中能夠扮演某種角色的特權身份管理工具。其中,特權身份管理工具有助于記錄憑據的使用,如這類工具的審計功能有助于記錄系統、賬戶的訪問痕跡。

責任編輯:華軒 來源: 今日頭條
相關推薦

2021-03-04 14:55:50

微軟漏洞黑客

2021-10-19 15:52:58

Tor站點劫持REvil

2015-05-13 11:14:53

2025-01-02 15:47:21

2015-07-16 10:49:56

2014-08-26 18:24:50

2014-05-29 11:16:49

2020-08-03 14:08:41

黑客網絡攻擊Twitter

2015-08-17 11:02:48

物聯網

2022-11-22 13:54:29

2014-08-06 11:24:24

Elasticsear劫持掛馬

2024-02-29 16:27:09

2021-08-06 10:00:29

網站劫持網絡攻擊網站安全

2012-04-12 15:42:35

2021-03-03 07:20:57

Linux

2018-02-23 10:07:04

2013-05-14 17:57:07

2019-05-22 17:55:36

瀏覽器 Chrome Google

2014-09-09 16:44:16

2021-11-05 10:42:28

網絡安全數據攻擊
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 一本岛道一二三不卡区 | 青青久久 | 日韩精品在线免费观看 | 一本大道久久a久久精二百 国产成人免费在线 | 婷婷在线免费 | 成人精品国产一区二区4080 | 777777777亚洲妇女 | 在线免费国产 | 久草在线| 天天操 夜夜操 | 日本福利片 | aaaa日韩 | 国产成人精品一区二 | 伊人伊人网 | 超碰伊人久久 | 精品久久久久久久久久久久久久 | 中文字幕一区二区三区在线观看 | 久久精品免费观看 | 欧美a级成人淫片免费看 | 日本成人中文字幕 | 成人区一区二区三区 | 一区二区三区视频在线 | 久久久免费电影 | 91精品国产综合久久国产大片 | 亚洲一区二区不卡在线观看 | 日韩电影一区 | 欧洲一区在线观看 | 欧美视频一区二区三区 | 一级黄a视频 | 69电影网 | 国产精品污www一区二区三区 | 国产一级在线观看 | 自拍偷拍小视频 | 久操亚洲 | 国产精品美女在线观看 | 日本在线视频中文字幕 | 亚洲美女在线视频 | 国产精品91久久久久久 | 亚洲91精品 | 国产精品美女一区二区三区 | 午夜影院 |