《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > 英美網(wǎng)安機構(gòu)警告:俄黑客組織向眾多機構(gòu)實施暴力攻擊

英美網(wǎng)安機構(gòu)警告:俄黑客組織向眾多機構(gòu)實施暴力攻擊

2021-07-02
來源:網(wǎng)空閑話
關(guān)鍵詞: 黑客組織 暴力攻擊

  美國和英國的網(wǎng)絡(luò)安全機構(gòu)當(dāng)?shù)貢r間7月1日發(fā)布了一份題為《俄羅斯GRU發(fā)起全球暴力行動,破壞企業(yè)和云環(huán)境》的報告,警告有關(guān)組織注意正在進行的涉及暴力攻擊技術(shù)的全球網(wǎng)絡(luò)行動。美國和歐洲的大量政府和軍隊、政治顧問和政黨、國防承包商、能源公司、物流公司、智庫、大學(xué)、律師事務(wù)所等機構(gòu)已被攻擊者瞄準(zhǔn)。

  運用暴力破解技術(shù)突破網(wǎng)絡(luò)防御,這本身并不新鮮。但GTsSS獨特地利用軟件容器、分布式集群技術(shù)來輕松擴展其暴力破解能力,結(jié)合漏洞利用和已經(jīng)獲得的登錄憑據(jù),顯示了強大的攻擊能力。

微信圖片_20210702220825.jpg

  美國國家安全局(NSA)、網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)、聯(lián)邦調(diào)查局(FBI)和英國國家網(wǎng)絡(luò)安全中心(NCSC)將此次行動歸因于俄羅斯政府,特別是與俄羅斯總參謀部軍事情報局(GRU)有關(guān)的網(wǎng)絡(luò)間諜組織。

  這個威脅組織被追蹤為APT28, Fancy Bear, Pawn Storm, sedit,Strontium和Tsar Team,而且它已經(jīng)瞄準(zhǔn)了世界各地的許多組織。

  這份報告稱俄羅斯黑客使用蠻力攻擊,全世界已有數(shù)百家組織發(fā)現(xiàn)了蠻力訪問嘗試,尤其是在美國和歐洲。目標(biāo)組織包括政府和軍隊、政治顧問和政黨、國防承包商、能源公司、物流公司、智庫、大學(xué)、律師事務(wù)所和媒體公司。

微信圖片_20210702220828.jpg

  報告指出,“惡意的網(wǎng)絡(luò)行動者使用暴力破解技術(shù)來發(fā)現(xiàn)有效的憑據(jù),通常是通過大量的登錄嘗試,有時是通過之前泄露的用戶名和口令,或通過猜測最常見口令的變體。雖然暴力破解技術(shù)并不新鮮,但GTsSS(俄羅斯總參謀部軍事情報局 (GRU) 第 85 特別服務(wù)中心)獨特地利用軟件容器來輕松擴展其暴力破解能力”。

  參與者除了使用口令噴灑操作外,還使用了已知TTPs的組合來利用目標(biāo)網(wǎng)絡(luò)、訪問額外的憑據(jù)、橫向移動、收集、處理和竊取數(shù)據(jù)。威脅行為者使用各種協(xié)議,包括HTTP(S)、IMAP(S)、POP3和NTLM。威脅行為者還利用不同的防御規(guī)避TTPs組合,試圖掩蓋他們的一些組成部分;然而,仍然有許多檢測機會來識別惡意活動。

微信圖片_20210702220832.jpg

  這波攻擊行動似乎始于2019年年中,它利用Kubernetes集群進行了被描述為“廣泛、分布式和匿名的暴力入侵嘗試”。雖然其中一些攻擊是直接從這個集群中的節(jié)點提供的,但大多數(shù)情況下,攻擊是通過Tor網(wǎng)絡(luò)和各種商業(yè)VPN服務(wù)進行的。

  暴力破解攻擊與利用已知漏洞相結(jié)合,例如Microsoft Exchange漏洞,在過去幾個月的許多攻擊中都利用了這些漏洞。

  這些機構(gòu)表示,大部分暴力攻擊活動針對的是使用微軟365云服務(wù)的組織,但黑客也針對其他服務(wù)提供商,以及內(nèi)部電子郵件服務(wù)器。

  “作為軍事情報機構(gòu)的網(wǎng)絡(luò)部門,APT28定期對這些目標(biāo)進行情報收集,這是其職權(quán)范圍的一部分,”Mandiant威脅情報公司(Mandiant Threat intelligence)負責(zé)分析的副總裁約翰·胡爾特奎斯特(John Hultquist)在一封電子郵件中說?!斑@個組織的主要業(yè)務(wù)是針對政策制定者、外交官、軍隊和國防工業(yè)的例行收集情報,這類事件并不一定預(yù)示著黑客和泄密活動等行動。盡管我們盡了最大努力,但我們不太可能阻止莫斯科的間諜活動。”

  胡爾特奎斯特補充說:“這很好地提醒我們,格魯烏仍然是一個迫在眉睫的威脅,考慮到即將舉行的奧運會,這一點尤其重要,他們很可能試圖破壞奧運會?!?/p>

  安全機構(gòu)發(fā)布的建議包括已知的TTPs信息、檢測和緩解建議、IP地址、用戶代理以及與攻擊相關(guān)的Yara規(guī)則。

  報告最后也給出了通用的緩解建議,稱與其他證書盜竊技術(shù)的緩解措施一樣,組織可以采取以下措施來確保強大的訪問控制:

  1、使用強因子的多因子認證,要求定期重新認證。強身份驗證因素是不可猜測的,因此在使用暴力嘗試時不會猜測到它們。

  2、在需要口令驗證時啟用超時和鎖定功能。超時功能會隨著其他失敗的登錄嘗試而增加。鎖定功能應(yīng)該在多次連續(xù)失敗的嘗試后暫時禁用帳戶。這可以迫使更慢的蠻力嘗試,使他們不可行。

  3、當(dāng)用戶更改口令時,一些服務(wù)可以根據(jù)常用的口令字典進行質(zhì)量檢查,在設(shè)置之前就拒絕許多糟糕的口令選擇。這使得使用暴力破解口令變得更加困難。

  4、對于支持人工交互的協(xié)議,使用驗證碼來阻止自動訪問嘗試。

  5、更改所有默認憑據(jù),禁用使用弱身份驗證的協(xié)議(例如,明文口令,或過時且脆弱的身份驗證或加密協(xié)議)或不支持多因素身份驗證。始終要仔細配置對云資源的訪問控制,以確保只有維護良好、身份驗證良好的帳戶才能訪問。

  6、在做出訪問決策時,使用適當(dāng)?shù)木W(wǎng)絡(luò)隔離來限制訪問,并利用額外的屬性(如設(shè)備信息、環(huán)境、訪問路徑),理想的或期望的狀態(tài)為零信任安全模型。

  7、使用自動化工具對訪問日志進行安全審計,識別異常訪問請求。

  近一年前,微軟曾警告稱,APT28一直在竊取美國和英國機構(gòu)數(shù)萬個賬戶的Office365證書。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美在线日韩| 欧美精品一区三区在线观看| 亚洲高清一区二| 午夜精品久久久久久久久久久久| 日韩特黄影片| 亚洲人人精品| 亚洲激情第一页| 在线播放日韩| 尤物视频一区二区| 激情丁香综合| 国产一区二区三区在线播放免费观看 | 亚洲一区二区三区免费视频| 99精品国产高清一区二区| 亚洲激情视频在线播放| 久久国产精品久久w女人spa| 欧美一区日韩一区| 欧美在线观看一区| 欧美一区二区日韩| 欧美亚洲网站| 亚洲成人在线网| 亚洲第一主播视频| 亚洲高清在线视频| 亚洲欧洲综合另类在线| 亚洲精品乱码久久久久久| 亚洲精品韩国| 在线综合亚洲欧美在线视频| 亚洲丝袜av一区| 亚洲欧美日本另类| 午夜视频一区在线观看| 久久成人免费电影| 久久久精品2019中文字幕神马| 久久久国产成人精品| 麻豆国产精品777777在线| 欧美暴力喷水在线| 欧美—级a级欧美特级ar全黄| 欧美日本不卡| 欧美日韩在线直播| 国产精品欧美日韩一区二区| 国产伦精品一区二区三区高清| 国产欧美日韩精品丝袜高跟鞋 | 亚洲一区二区在线看| 香蕉久久国产| 久久蜜臀精品av| 欧美激情精品久久久久久| 欧美日韩久久精品| 国产乱子伦一区二区三区国色天香 | 亚洲国产精品一区二区尤物区| 亚洲精品国产品国语在线app| 夜夜嗨av一区二区三区| 亚洲伊人第一页| 亚洲福利视频一区| 亚洲最黄网站| 欧美亚洲一区二区在线| 浪潮色综合久久天堂| 欧美巨乳在线观看| 国产精品久久久久高潮| 国内精品久久久久久久影视蜜臀| 亚洲黄色免费| 亚洲综合丁香| 亚洲欧洲一区二区三区久久| 亚洲午夜羞羞片| 久久久久成人精品免费播放动漫| 女人色偷偷aa久久天堂| 国产精品老牛| 亚洲第一中文字幕在线观看| 制服丝袜亚洲播放| 亚洲国产精品尤物yw在线观看 | 国产日韩欧美在线看| 亚洲精品123区| 亚洲欧美韩国| 亚洲精品视频在线观看免费| 新狼窝色av性久久久久久| 免费日韩av电影| 国产精品久久久久久久久久免费看| 狠狠色综合色区| 一本一本久久| 亚洲欧洲精品成人久久奇米网| 亚洲欧美日韩精品| 欧美成人一区二区三区片免费| 国产精品色婷婷| 亚洲国产精品久久久| 午夜电影亚洲| 亚洲桃色在线一区| 免费观看在线综合色| 国产精品区二区三区日本| 亚洲国产日日夜夜| 午夜日韩在线观看| 亚洲图片激情小说| 欧美电影免费观看高清| 国产综合精品一区| 亚洲一区尤物| 国产精品99久久99久久久二8 | 久久久久久电影| 欧美视频不卡| 亚洲激情影视| 久久激情综合| 欧美在线综合视频| 欧美日韩精品一区二区三区| 在线播放视频一区| 香蕉久久夜色精品| 亚洲欧美日本伦理| 欧美色大人视频| 亚洲国产专区| 亚洲黑丝一区二区| 久久午夜精品一区二区| 国产女人水真多18毛片18精品视频| 一本久道久久综合中文字幕| 99成人精品| 欧美高清视频免费观看| 在线观看欧美| 亚洲成人在线视频播放| 性色av香蕉一区二区| 国产精品国产三级欧美二区| 99精品国产高清一区二区| 亚洲另类自拍| 欧美精品大片| 最新国产拍偷乱拍精品| 亚洲精品视频一区| 欧美国产一区二区三区激情无套| 狠狠综合久久| 亚洲高清不卡av| 免费亚洲婷婷| 曰本成人黄色| 亚洲人成人一区二区三区| 久久综合色综合88| 在线观看亚洲精品视频| 久久9热精品视频| 久久久夜精品| 精品88久久久久88久久久| 亚洲成色www久久网站| 久久精品国产一区二区三| 国产日韩欧美91| 欧美在线黄色| 久久尤物视频| 在线看片成人| 亚洲免费激情| 欧美日韩免费一区| 亚洲四色影视在线观看| 亚洲欧美日本伦理| 国产人成一区二区三区影院| 欧美一区二区视频在线| 久久亚洲欧美国产精品乐播| 狠狠久久婷婷| 亚洲日本中文字幕免费在线不卡| 欧美激情视频一区二区三区免费| 亚洲靠逼com| 亚洲一区欧美二区| 国产精品视频在线观看| 亚洲欧美日韩系列| 久久久美女艺术照精彩视频福利播放 | 欧美日本网站| 中文亚洲免费| 欧美制服丝袜| 亚洲国产高清在线观看视频| 亚洲精品视频一区| 国产精品白丝黑袜喷水久久久| 亚洲欧美亚洲| 男女精品网站| 一本色道久久88综合日韩精品| 午夜激情一区| 伊人夜夜躁av伊人久久| 一道本一区二区| 国产女主播一区二区三区| 亚洲福利视频网站| 欧美日韩伊人| 性xx色xx综合久久久xx| 美女诱惑一区| 99在线热播精品免费| 欧美有码在线观看视频| 在线成人小视频| 亚洲一区二区三区四区五区午夜 | 国产精品国产a级| 久久av老司机精品网站导航| 欧美福利专区| 亚洲天堂黄色| 久久综合色8888| 中日韩视频在线观看| 久久噜噜噜精品国产亚洲综合| 亚洲精品国偷自产在线99热| 性欧美8khd高清极品| 亚洲高清不卡在线观看| 亚洲欧美国产另类| 伊人久久男人天堂| 亚洲欧美久久| 亚洲高清在线精品| 午夜视频一区二区| 亚洲国产天堂久久国产91| 亚洲欧美伊人| 亚洲第一天堂av| 欧美一区二区免费视频| 亚洲国产va精品久久久不卡综合| 亚洲免费视频观看| 亚洲国产二区| 久久国产精品一区二区三区| 亚洲精品欧洲精品| 久久成人一区二区| 一区二区三区视频观看| 美女国内精品自产拍在线播放| 亚洲影院在线观看| 欧美日韩高清在线|