成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

微軟發現與伊朗相關的APT組織,瞄準美國和以色列國防公司

安全
微軟報告發現了一個惡意活動組織,其目標是攻擊美國和以色列的國防技術公司的Office 365用戶。

微軟報告發現了一個惡意活動組織,其目標是攻擊美國和以色列的國防技術公司的Office 365用戶。

10月11日消息,微軟威脅情報中心(MSTIC)和微軟數字安全部(DSU)的研究人員發現了一個惡意活動集群,被追蹤為DEV-0343,其目標是美國和以色列國防技術公司的Office 365用戶。

[[428413]]

微軟稱,不到20個Office 365用戶被入侵

研究人員稱DEV-0343團伙與伊朗相關,主要瞄準美國、歐盟和以色列政府合作的國防公司,如生產軍事級雷達、無人機技術、衛生系統和應急通信系統的國防公司。

微軟威脅情報中心在2021年7月下旬首次觀察到DEV-0343并開始追蹤。DEV-0343對250多個Office 365用戶進行大范圍密碼噴射,主要瞄準美國和以色列的國防技術公司、波斯灣港口或在中東有業務的全球海運和貨運公司。

“只有不到20個Office 365用戶被入侵,但DEV-0343仍然在不斷改進技術以提高攻擊完成度。”微軟表示,啟用了多因素認證(MFA)的Office 365帳戶則未被密碼噴射攻擊攻破。

微軟研究人員表示,該團伙的活動與伊朗方面的利益相一致,其TTP與另一個與伊朗相關的網絡組織活動相似。

研究人員推測,攻擊者目的是獲得商業衛星圖像

研究人員推測,攻擊者目的是獲得商業衛星圖像和航運計劃日志。DEV-0343攻擊者還利用一系列精心設計的Tor IP地址來混淆其攻擊行為和基礎設施。

“DEV-0343模擬火狐瀏覽器,使用托管在Tor代理網絡上的IP進行大范圍密碼噴射。攻擊者在伊朗時間周日和周四上午7:30至晚上8:30(UTC+3.5)之間最為活躍。他們通常針對組織內的數十到數百個帳戶,并對每個帳戶進行數十到數千次的枚舉。平均而言,針對每個組織的攻擊使用了150至1000多個Tor代理IP地址。"

報告稱,“DEV-0343攻擊者通常針對兩個Exchange端點:Autodiscover和ActiveSync,將這兩個端點作為枚舉和密碼噴灑的工具,驗證活躍賬戶和密碼,并進一步完善其密碼噴射攻擊。”

微軟稱已通知被針對或受到攻擊的用戶,為他們提供了保護其賬戶所需的信息。

微軟建議企業自查日志中有無以下活動,以確定其基礎設施是否被攻擊:

  • 來自Tor IP地址的密碼攻擊流量
  • 在密碼噴射活動中模擬FireFox(最常見)或Chrome瀏覽器
  • 枚舉Exchange ActiveSync(最常見)或Autodiscover端點
  • 使用類似于 "o365spray "工具的枚舉/密碼噴射工具
  • 使用Autodiscover來驗證賬戶和密碼
  • 觀察到的密碼噴灑活動通常在UTC 4:00:00和11:00:00之間達到高峰

以下是微軟分享的緩解DEV-0343攻擊的防御措施:

  • 啟用多因素認證,以減少憑證泄露。
  • Office 365用戶,請參閱多因素認證支持。
  • 對于消費者和個人電子郵件賬戶,請參閱如何使用兩步驗證。
  • 微軟鼓勵所有客戶下載和使用無密碼解決方案。
  • 審查并執行建議的Exchange Online訪問策略。
  • 阻止ActiveSync繞過有條件訪問策略。
  • 盡可能阻止來自匿名服務的所有傳入流量。

參考鏈接:https://securityaffairs.co/wordpress/123219/apt/dev-0343-apt-campaing.html

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2025-06-27 10:17:30

2024-05-23 15:13:06

2020-12-22 10:50:01

黑客勒索軟件攻擊

2024-01-08 18:54:22

2020-08-14 16:36:13

網絡安全黑客技術

2009-09-10 09:29:09

Linux組織Linux微軟專利

2014-07-04 14:56:45

2025-03-13 08:10:00

惡意軟件網絡攻擊漏洞

2022-06-09 12:23:26

數據泄露網絡攻擊

2015-09-09 10:03:55

2023-07-07 15:47:03

2020-12-08 18:35:56

黑客攻擊網絡安全

2012-06-20 09:44:56

2021-08-04 11:02:50

以色列政府勒索軟件網絡攻擊

2015-11-06 16:46:20

2021-10-21 08:56:34

APT組織漏洞攻擊

2023-12-26 18:09:26

2021-11-29 13:45:54

黑客監視工具間諜

2014-12-04 15:17:32

2023-09-10 22:47:39

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美日韩高清在线观看 | 久久精品国产一区 | 18性欧美 | 国产自产c区 | 国产精品久久久久久妇女6080 | 日韩在线免费观看视频 | 在线国产精品一区 | 一级毛片高清 | 一区二区三区免费观看 | 成人在线播放 | 色综合激情 | h视频在线免费观看 | 韩国欧洲一级毛片 | 涩在线| 中日韩av | 中文字幕丁香5月 | 永久免费视频 | 免费观看一级毛片 | 欧美日韩综合视频 | 亚洲免费在线观看av | 亚洲精品一二区 | 成人美女免费网站视频 | 一道本在线 | 91视在线国内在线播放酒店 | 免费国产视频在线观看 | 国产小视频在线观看 | 精品国产18久久久久久二百 | 欧美精品在线播放 | 中文字幕一区二区三区日韩精品 | 国产日韩欧美 | 国产欧美精品一区二区三区 | 欲色av| 青春草91| 成人在线不卡 | 欧美亚洲激情 | 欧美亚洲成人网 | 黄色片大全在线观看 | 欧美一级黄色片 | 无人区国产成人久久三区 | 亚洲综合色丁香婷婷六月图片 | 欧美一级免费黄色片 |