成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

思科確認黑客通過員工的谷歌賬戶進行了網絡入侵

安全
網絡巨頭表示,攻擊者通過使用一個被泄露的谷歌賬戶獲得了對某名員工的VPN客戶端的初始訪問權。

思科公司最近透露了5月份 Yanluowang勒索軟件集團的黑客攻擊的相關細節,該攻擊其實是利用了一個被竊取的員工的谷歌賬戶。

這家網絡巨頭在該公司自己的Cisco Talos威脅研究部門周三的一篇文章中稱這次攻擊是 "潛在的妥協"。

Cisco Talos在一份關于這次攻擊的長篇分析中寫道,在調查過程中,我們發現一名思科員工的憑證在攻擊者獲得對谷歌個人賬戶的控制后被泄露,而受害者瀏覽器中保存的憑證也正在被同步至其他終端。

攻擊的具體細節使得思科塔洛斯的研究人員將這次攻擊歸咎于Yanluowang威脅集團,他們認為該集團與UNC2447以及臭名昭著的Lapsus$網絡組織都有聯系。

最終,Cisco Talos表示,攻擊者并沒有成功部署勒索惡意軟件,但卻成功地滲透了其網絡內部,植入了一批具有進攻性的黑客工具,并進行了內部網絡偵察,這是在受害者環境中部署勒索軟件之前最常見的現象。

通過VPN訪問MFA

黑客進行攻擊的關鍵是能夠獲得目標員工的思科VPN工具的使用權限,并使用該VPN軟件訪問公司的網絡。

對思科VPN的最初訪問是通過入侵一名思科員工的個人谷歌賬戶實現的。該用戶通過谷歌瀏覽器啟用了密碼同步功能,并在瀏覽器中存儲了他們所使用的思科憑證,使這些信息能夠同步到他們的谷歌賬戶。

攻擊者掌握了這些憑證后,使用多種技術繞過了與VPN客戶端綁定有關的多因素認證。這些攻擊行為包括使用語音釣魚和一種叫做MFA欺騙的攻擊。思科Talos將MFA欺騙攻擊技術描述為 "向目標的移動設備發送大量的推送請求,直到用戶接受某一個請求。無論目標用戶是意外還是僅僅是為了試圖讓他們的移動設備保持沉默。"

研究人員寫道,針對思科員工利用的MFA欺騙攻擊獲得成功,并最終允許攻擊者以目標員工的身份運行VPN軟件。一旦攻擊者獲得了軟件的初始訪問權,他們就會為MFA注冊一系列新的設備,并成功認證思科VPN。

他們說,攻擊者隨后會將權限升級到管理權限,允許他們登錄多個系統,這也提醒了我們的思科安全事件響應小組(CSIRT),他們隨后對該事件做出了回應。

攻擊者使用的工具包括LogMeIn和TeamViewer,還有進攻性安全工具,如Cobalt Strike、PowerSploit、Mimikatz和Impacket。

雖然MFA被認為是企業的一個基本安全態勢,但它還遠不是防止黑客的最有效的防線。上個月,微軟的研究人員發現了一個大規模的網絡釣魚活動,即使用戶啟用了多因素認證(MFA),也可以竊取憑證,迄今為止,已經有超過10,000個組織被攻擊者試圖進行入侵。

思科強調該事件的應急響應措施

根據Cisco Talos的報告,為了應對這次的攻擊,思科立即在全公司范圍內進行了密碼重置。

他們寫道,我們的發現和隨后由這些客戶提供的安全保護措施幫助我們減緩和遏制了攻擊者的攻擊進展。

該公司隨后創建了兩個Clam AntiVirus簽名(Win.Exploit.Kolobko-9950675-0和Win.Backdoor.Kolobko-9950676-0)作為預防措施,對任何有可能受影響的資產進行了殺毒。Clam AntiVirus Signatures(或ClamAV)是一個跨平臺的反惡意軟件工具包,能夠檢測各種惡意軟件和病毒。

Cisco Talos寫道,威脅者通常使用社會工程學技術來破壞目標,這種攻擊很頻繁,組織面臨著減輕這些威脅的重大挑戰。用戶的安全教育對于防止此類的攻擊至關重要,確保員工知道支持人員與用戶聯系的方式,方便員工能夠識別此類獲取敏感信息的欺詐行為。

本文翻譯自:https://threatpost.com/cisco-network-breach-google/180385/如若轉載,請注明原文地址。

責任編輯:姜華 來源: 嘶吼網
相關推薦

2010-09-16 15:54:19

2023-11-30 07:18:55

2022-03-12 14:33:22

Web 開發者Defender安全防護

2015-08-03 13:49:03

2023-10-08 16:22:37

XGBoost算法

2022-01-17 14:56:34

網絡攻擊黑客網絡安全

2021-08-04 11:02:50

以色列政府勒索軟件網絡攻擊

2024-02-22 08:19:41

Go迭代循環

2022-02-07 15:05:07

模型AI訓練

2021-12-01 22:18:31

云計算谷歌云賬戶網絡安全

2024-11-25 15:46:01

2010-09-25 14:26:21

2010-09-09 23:06:34

2024-09-02 11:53:15

2023-09-18 23:25:20

2015-09-16 11:06:00

2025-01-16 16:20:46

2021-03-11 08:04:55

監控公司Verkada 黑客

2019-04-03 10:03:23

2009-10-21 14:44:11

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 午夜视频在线免费观看 | 全免费a级毛片免费看视频免费下 | 一道本一区二区 | 91精品国产综合久久精品 | 一区二区三区免费在线观看 | 国产精品久久国产精品 | 91日韩在线| 四虎影音 | 国产一区二区三区久久久久久久久 | 久久久一区二区三区 | 一级a性色生活片久久毛片 一级特黄a大片 | 国产精品特级毛片一区二区三区 | 亚洲欧洲成人av每日更新 | 黄色免费观看网站 | 天天射色综合 | 九九九色| aaa国产大片 | 午夜精品久久久久久久 | 91精品国产综合久久福利软件 | 国产精品一区二区在线播放 | 日本粉嫩一区二区三区视频 | 国产精品日产欧美久久久久 | 午夜影院在线观看免费 | 性做久久久久久免费观看欧美 | 亚洲精品精品 | 国产高清免费视频 | 久久亚洲欧美日韩精品专区 | 欧美2区| 精品久久久久久18免费网站 | 日韩一区二区在线视频 | 久久免费精品 | 亚洲高清在线播放 | 亚洲一区中文字幕 | 色综合桃花网 | 亚洲国产成人在线视频 | 国产一区二区精品在线 | 欧美成人一级视频 | 亚洲人成在线播放 | 福利片在线看 | 成人午夜视频在线观看 | 91视视频在线观看入口直接观看 |