成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

黑客組織找到入侵新方法,不攻擊特定企業(yè),轉(zhuǎn)而攻擊云服務(wù)提供商

安全 黑客攻防
根據(jù)知名網(wǎng)絡(luò)安全公司Mandiant報(bào)告顯示,Nobelium的入侵策略一直沒有改變,自去年以來,與SolarWinds黑客事件有關(guān)的兩個(gè)黑客組織:UNC3004和UNC2652,一直在不斷設(shè)計(jì)新方法,以攻擊大量的目標(biāo)。

Nobelium是一個(gè)臭名昭著的黑客集團(tuán),一年前,史上最嚴(yán)重的數(shù)據(jù)泄露事件,便是他們的“杰作。”

?[[439237]]?

2020年底,據(jù)路透社和《華盛頓郵報(bào)》報(bào)道, 該黑客集團(tuán)攻擊 了SolarWinds旗下的Orion網(wǎng)絡(luò)監(jiān)控軟件更新服務(wù)器,并植入惡意代碼,導(dǎo)致美國財(cái)政部、商務(wù)部等多個(gè)政府機(jī)構(gòu)用戶,受到長期入侵和監(jiān)視。

Nobelium之所以有如此強(qiáng)的破壞力,主要跟其入侵方式有關(guān)。一般黑客組織會(huì)找到入侵目標(biāo),一個(gè)一個(gè)攻擊它們,而Nobelium不同,他們會(huì)選擇攻擊云服務(wù)提供商,并入侵其所有的企業(yè)客戶。

這就好比入室盜竊,一般小偷需要挨家挨戶溜門撬鎖,而Nobelium不一樣,它會(huì)找到生產(chǎn)門鎖的公司,竊取他們制造鎖的資料,便可以輕而易舉的進(jìn)入所有人的房間。

根據(jù)知名網(wǎng)絡(luò)安全公司Mandiant報(bào)告顯示,Nobelium的入侵策略一直沒有改變,自去年以來,與SolarWinds黑客事件有關(guān)的兩個(gè)黑客組織:UNC3004和UNC2652,一直在不斷設(shè)計(jì)新方法,以攻擊大量的目標(biāo)。

先進(jìn)的攻擊方式

根據(jù)Mandiant的說法,Nobelium黑客集團(tuán)的攻擊方式極具策略性和獨(dú)創(chuàng)性,包括:

1. 善于利用工具

Nobelium不會(huì)自己單打獨(dú)斗,而是善于利用現(xiàn)有的惡意軟件或者黑客工具。在這些黑客幫助下,Nobelium甚至不需要入侵云服務(wù)提供商的情況下,也能入侵目標(biāo)。

2. 破壞系統(tǒng)權(quán)限

一旦Nobelium成功入侵網(wǎng)絡(luò),馬上會(huì)破壞企業(yè)垃圾郵件過濾器,或者具有控制權(quán)限的功能。這樣一來,黑客便可以從受感染網(wǎng)絡(luò)中的任意一個(gè)賬號,訪問企業(yè)電子郵箱或者其他類型的數(shù)據(jù),而不需要破解每一個(gè)賬號。

3. 善于偽裝

當(dāng)被攻擊的公司的管理員查看訪問日志時(shí),他們會(huì)發(fā)現(xiàn)這些連接都來自權(quán)威的本地ISP或者與公司位于同一地域的云服務(wù)提供商,Nobelium便可以掩蓋入侵行為。

4. 繞過安全限制

例如提取虛擬機(jī),以確定他們想要入侵網(wǎng)絡(luò)的內(nèi)部路由器配置。

5. 巧用訪問權(quán)限

Nobelium還會(huì)獲得受害目標(biāo)存儲(chǔ)在云服務(wù)提供商中的活動(dòng)目錄的訪問權(quán)限,并使用強(qiáng)大的工具竊取加密密鑰,這些加密密鑰會(huì)生成令牌,從而繞過雙因素身份驗(yàn)證保護(hù)。

Nobelium黑客集團(tuán)的特點(diǎn)是入侵隱秘性很強(qiáng),受害目標(biāo)在被入侵時(shí),幾乎都沒有察覺,直到攻擊真正發(fā)生時(shí),已經(jīng)為時(shí)已晚。攻擊發(fā)生后還很難找到任何蹤跡。不過,再狡猾的狐貍也有被逮的時(shí)候。當(dāng)黑客試圖使用二進(jìn)制文件,將文件上傳到Mega云存儲(chǔ)提供商時(shí),由于重命名二進(jìn)制文件時(shí)發(fā)生了錯(cuò)誤無法執(zhí)行,這才被發(fā)現(xiàn)。

Nobelium黑客集團(tuán)發(fā)動(dòng)攻擊,還有許多與其他黑客組織不一樣的地方,例如一旦入侵成功,黑客就會(huì)通過訪問存儲(chǔ) LSASS 使用的加密機(jī)密的內(nèi)部存儲(chǔ)器來提升他們的權(quán)限等等。這個(gè)黑客集團(tuán)破壞力十分驚人,而且擅長發(fā)動(dòng)大規(guī)模攻擊。

??

近幾年,黑客攻擊逐漸專業(yè)化、集中化,給很多企業(yè)造成了巨大損失,越來越多的企業(yè)開始意識到網(wǎng)絡(luò)安全的重要性,投入越來越多的資金以對抗黑客攻擊。但是,因?yàn)榉烙叫枰娣烙拍茏嘈В舴絻H需攻其一點(diǎn),攻防成本不對等,使黑客有機(jī)可乘。網(wǎng)絡(luò)安全,任重道遠(yuǎn)。



責(zé)任編輯:趙寧寧 來源: 今日頭條
相關(guān)推薦

2010-04-01 09:30:57

2015-04-02 16:32:01

2015-10-15 15:31:50

2020-11-02 09:37:50

DNS攻擊網(wǎng)絡(luò)攻擊漏洞

2022-02-09 11:10:06

云計(jì)算服務(wù)惡意軟件

2024-02-28 18:16:08

2022-04-29 21:46:36

云計(jì)算云平臺云服務(wù)

2012-02-03 09:36:19

2015-04-29 06:34:00

2011-08-11 11:34:46

IT云服務(wù)云計(jì)算

2013-05-16 09:04:44

云管理云管理數(shù)據(jù)mPaaS

2022-03-25 11:53:11

Telegram網(wǎng)絡(luò)犯罪分子惡意軟件

2009-12-22 15:44:03

惠普云計(jì)算應(yīng)用

2009-12-22 17:11:32

惠普云計(jì)算

2022-09-14 15:15:15

黑客網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2024-04-18 12:45:34

2020-03-26 10:06:07

公共云云計(jì)算

2020-05-18 10:33:53

云計(jì)算提供商冠狀病毒

2009-12-14 20:20:41

惠普

2021-03-26 09:38:21

勒索軟件攻擊Stratus
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 久久88 | a级大片 | 日日综合 | 狠狠操狠狠操 | 欧美在线a | 中午字幕在线观看 | 精品欧美一区免费观看α√ | 国产日韩欧美在线一区 | 国产高清在线 | 手机看片1| 黄色在线观看网站 | 日韩精品在线网站 | 国产欧美日韩一区 | 国产成人在线播放 | 91视频精选| 亚洲国产aⅴ成人精品无吗 综合国产在线 | 久久在线精品 | 精品国产乱码久久久久久图片 | 国产成人久久av免费高清密臂 | 日韩欧美亚洲 | 午夜影院黄 | 亚洲国产视频一区二区 | 亚洲精品不卡 | 一区二区三区免费 | 免费精品久久久久久中文字幕 | 亚洲精品乱码久久久久久黑人 | 国产精品久久二区 | h网站在线观看 | 99热欧美| 日韩精品一区二区三区中文在线 | 99视频免费播放 | 日韩一区二区三区视频 | 精品视频在线观看 | 美女在线国产 | 色播av| 久久久九九九九 | 成人在线视频一区二区三区 | 精精国产xxxx视频在线播放 | 国产一区二区久久久 | 欧美日韩国产在线 | 久久中文字幕电影 |