成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

美國國家安全委員會意外暴露近2000家企業組織憑證

安全 漏洞
該漏洞不僅對 NSC 系統造成風險,也對使用 NSC 服務的公司造成風險。暴露的憑據可能被用于撞庫攻擊,這種攻擊試圖登錄公司的VPN 門戶、人力資源管理平臺或公司電子郵件。

Cybernews 研究團隊發現,美國國家安全委員會 (NSC) 網站上存在的一個漏洞,暴露了大約 2000 家公司和政府機構員工的憑證。

NSC 是美國的一個非營利組織,提供工作和駕駛安全方面的培訓。在其數字平臺上,NSC 為不同企業、機構近 5.5 萬名會員提供在線資源,這些企業、機構可能在該平臺上持有帳戶,以獲取培訓材料或參加國家安全委員會組織的活動。

這一長串暴露的憑證涉及多家知名企業或機構,包括:

  • 化石燃料巨頭:殼牌、BP、埃克森、雪佛龍
  • 電子制造商:西門子、英特爾、惠普、戴爾、英特爾、IBM、AMD
  • 航空航天公司:波音公司、聯邦航空管理局 (FAA)
  • 制藥公司:輝瑞、禮來
  • 汽車制造商:福特、豐田、大眾、通用汽車、勞斯萊斯、特斯拉
  • 政府實體:司法部 (DoJ)、美國海軍、FBI、五角大樓、NASA、職業安全與健康管理局 (OSHA)
  • 互聯網服務提供商:Verizon、Cingular、沃達豐、ATT、Sprint、康卡斯特
  • 其他:亞馬遜、家得寶、霍尼韋爾、可口可樂、UPS

該漏洞不僅對 NSC 系統造成風險,也對使用 NSC 服務的公司造成風險。暴露的憑據可能被用于撞庫攻擊,這種攻擊試圖登錄公司的VPN 門戶、人力資源管理平臺或公司電子郵件。

此外,這些憑證還可以用于獲得對公司網絡的初始訪問權限,以部署勒索軟件、竊取或破壞內部文檔,或者訪問用戶數據。

暴露的文件夾列表

暴露目錄文件

Cybernews 研究團隊于2023年3月4日首次發現該漏洞。他們發現了 NSC 網站的一個子域,該子域可能用于開發目的,并將 Web 目錄列表進行了公開,使攻擊者能夠訪問對 Web 服務器操作至關重要的大部分文件。

在可訪問的文件中,研究人員還發現了存儲用戶電子郵件和散列密碼的數據庫備份。該數據公開訪問時間為 5 個月,總共存儲了大約 9500 個帳戶及其憑證,以及屬于各行業近2000 家公司的電子郵件地址。物聯網搜索引擎于 2023 年 1 月 31 日首次將泄漏數據編入索引。

包含用戶憑證的暴露表

出現可供公眾訪問的開發環境表明了糟糕的開發實踐,此類環境應與生產環境的域分開托管,并且必須避免托管實際的用戶數據。由于大量電子郵件被暴露,平臺用戶可能會面臨垃圾郵件和網絡釣魚電子郵件的激增。建議用戶從外部驗證電子郵件中包含的信息,并在單擊鏈接或打開附件時小心謹慎。

可破解的密碼

暴露的密碼使用 SHA-512 算法散列,該算法被認為是安全的密碼散列算法。此外,還使用了額外的安全級別--鹽。不過,鹽值與密碼哈希值存儲在一起,而且只使用 base64 編碼。這使得潛在攻擊者很容易檢索到鹽的明文版本,從而簡化了密碼破解過程。

破解數據庫中的一個密碼可能需要長達 6 小時的時間,這取決于密碼強度以及攻擊者使用的先前泄露的密碼或單詞組合列表。

這并不意味著找到的數據庫中的每個密碼都能被破解,但能夠破解的可能涉及大多數。研究表明,成功破解此類數據轉儲中約 80% 的哈希值是比較常見的。

Cybernews 建議在 NSC 上擁有賬戶的用戶更改他們在其網站上的密碼,并更改可能使用同一套密碼的其他賬戶密碼。

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2025-03-19 10:07:16

2021-01-08 15:15:57

黑客網絡安全網絡攻擊

2021-05-19 15:19:15

網絡防御拜登政府網絡安全

2021-03-09 08:04:45

黑客攻擊漏洞

2015-04-17 14:13:53

寶德

2024-01-25 15:56:19

2024-03-05 18:44:39

智能汽車數據安全網絡安全

2020-09-21 09:40:53

TikTok

2021-01-19 11:22:23

加密域名系統DNS攻擊

2010-04-15 10:06:00

2013-07-15 10:01:37

美國家安全局OpenStack云平臺

2011-10-17 12:18:11

安全

2013-01-10 10:31:47

云安全

2021-03-02 14:47:26

零信任網絡安全網絡攻擊

2015-07-02 09:56:46

2015-03-05 13:40:18

硬盤固件入侵美國國家安全局

2011-11-18 14:25:42

2019-07-22 11:58:58

5G華為英國
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 成人国产精品 | 亚洲欧美成人影院 | 国产精品九九九 | 蜜桃在线视频 | 欧美综合一区二区 | 国产精品免费在线 | 热久久免费视频 | 久久久久久国产精品免费免费男同 | 亚洲国产中文在线 | 三级国产三级在线 | 激情婷婷 | 一区二区日韩精品 | 日本三级日产三级国产三级 | 91精品国产乱码久久久 | 免费看91| 午夜影视| 国产在线精品一区二区三区 | 91精品国产色综合久久不卡98 | 黄色大片在线播放 | 国产精品1区 | 日韩精品视频一区二区三区 | 久久久一区二区三区 | 一区二区av在线 | 国产精品区一区二区三 | 美女网站视频免费黄 | 久久国产精品无码网站 | 成人做爰999 | 亚洲国产精品久久久久婷婷老年 | 天天插天天狠天天透 | 日韩视频在线观看中文字幕 | 操一草 | 国产欧美一区二区精品忘忧草 | 亚洲精品久久久久国产 | 欧美国产精品一区二区三区 | 成人免费网站www网站高清 | 中文字幕日韩一区 | av看片| 欧美精品99 | 久久久av | 美女天天操 | 日韩在线一区二区三区 |