成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

警惕!大量黑客針對Okta超管權(quán)限發(fā)起社工攻擊

安全 黑客攻防
攻擊的核心是一個名為 0ktapus 的商業(yè)網(wǎng)絡(luò)釣魚工具包,它提供預(yù)制模板來創(chuàng)建更為逼真的虛假身份。

身份服務(wù)提供商Okta上周五(9月1日)警告稱,有威脅行為者針對該公司進(jìn)行了一次社會工程攻擊獲得了管理員權(quán)限。

該公司表示:最近幾周,多家美國Okta客戶報告了多個針對IT服務(wù)人員的社會工程攻擊。這些威脅行為者會打電話給服務(wù)臺人員,然后要求重置高權(quán)限用戶注冊的所有多因素身份驗證(MFA)因子,從而開始濫用Okta超級管理員帳戶的最高權(quán)限來冒充受感染組織內(nèi)的用戶。該公司表示,這些活動發(fā)生在2023年7月29日至8月19日之間。

雖然Okta沒有透露威脅參與者的身份,但其使用的攻擊戰(zhàn)術(shù)符合名為“Muddled Libra”的活動集群的所有特征,據(jù)說它與“Scattered Spider”和“Scatter Swine”也有一定的關(guān)聯(lián)。

這些攻擊的核心是一個名為 0ktapus 的商業(yè)網(wǎng)絡(luò)釣魚工具包,它提供預(yù)制模板來創(chuàng)建更為逼真的虛假身份驗證門戶,并最終獲取憑證和多因素身份驗證(MFA)代碼。它還通過Telegram整合了一個內(nèi)置的命令與控制 (C2) 通道。

Palo Alto Networks 的第42部門曾在 2023 年 6 月告訴《The Hacker News》,有多個威脅行為體正在 "將其添加到自己的武器庫中",而且 "僅使用 0ktapus 釣魚工具包并不一定能將威脅行為體歸類為 "Muddled Libra"。

該公司還表示,它無法找到足夠的關(guān)于目標(biāo)定位、持續(xù)性或目的的數(shù)據(jù),以確認(rèn)該行為體與谷歌旗下的 Mandiant 追蹤的一個未分類組織 UNC3944 之間的聯(lián)系。據(jù)悉,該組織也采用類似的手法。

Trellix 研究員 Phelix Oluoch 在上個月發(fā)布的一份分析報告中指出:Scattered Spider 主要針對電信和業(yè)務(wù)流程外包(BPO)組織。然而,最近的活動表明這個組織已經(jīng)開始瞄準(zhǔn)其他行業(yè),包括關(guān)鍵基礎(chǔ)設(shè)施組織。

在最新的一組攻擊中,威脅分子已經(jīng)掌握了屬于特權(quán)用戶賬戶的密碼,或者 "能夠通過活動目錄(AD)操縱委托身份驗證流",然后再致電目標(biāo)公司的 IT 服務(wù)臺,要求重置與賬戶相關(guān)的所有 MFA 因子。

超級管理員賬戶的訪問權(quán)限隨后被用來為其他賬戶分配更高的權(quán)限,重置現(xiàn)有管理員賬戶中的注冊驗證器,甚至在某些情況下從驗證策略中移除第二要素要求。

Okta表示:據(jù)觀察,威脅行為者已經(jīng)配置了第二個身份提供程序,以作為'冒充的應(yīng)用程序',代表其他用戶訪問被入侵組織內(nèi)的應(yīng)用程序。"這第二個身份提供商也由攻擊者控制,將在與目標(biāo)的入站聯(lián)盟關(guān)系(有時稱為'Org2Org')中充當(dāng)'源'IdP"。

通過這個'源'IdP,威脅者操縱了第二個'源'身份提供商中目標(biāo)用戶的用戶名參數(shù),使其與被攻擊的'目標(biāo)'身份提供商中的真實用戶相匹配。這就提供了以目標(biāo)用戶身份單點登錄(SSO)目標(biāo)身份提供商應(yīng)用程序的能力。

該公司建議客戶執(zhí)行防網(wǎng)絡(luò)釣魚身份驗證,加強服務(wù)臺身份驗證流程,啟用新設(shè)備和可疑活動通知,并審查和限制超級管理員角色的使用,從而更好的應(yīng)對此類攻擊。

責(zé)任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2023-03-06 11:51:46

2022-08-18 17:50:22

黑客惡意軟件安全

2012-09-20 11:13:41

2013-07-31 15:21:04

2020-12-30 09:27:06

黑客網(wǎng)絡(luò)攻擊惡意代碼

2021-09-30 09:15:19

Sophosf攻擊者ColdFusion

2022-02-28 16:26:23

黑客網(wǎng)絡(luò)攻擊

2022-04-04 14:30:46

黑客網(wǎng)絡(luò)攻擊

2021-07-19 18:03:51

勒索軟件漏洞網(wǎng)絡(luò)攻擊

2022-05-09 11:54:50

電信巨頭T-Mobile網(wǎng)絡(luò)攻擊

2023-10-12 14:11:09

2024-09-30 10:30:06

2014-02-14 13:32:29

2014-06-26 11:33:42

2013-09-29 09:49:14

2024-01-05 08:58:36

2024-05-23 15:13:06

2011-03-18 10:23:27

2021-10-22 16:06:27

黑客網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 欧美一区二区另类 | 欧美日韩久久久久 | 色综合桃花网 | 久久人 | 夜夜骑综合 | 久久草在线视频 | 精品不卡| 日本不卡一区二区三区 | 国产精品免费大片 | 亚洲视频一区在线播放 | 中文天堂在线观看 | 国产精品久久久久久久午夜 | 一区精品视频 | 伊人手机在线视频 | 97精品超碰一区二区三区 | 亚洲日本视频 | 久久久久久看片 | 欧美福利视频一区 | 免费成人高清在线视频 | 黄色成人免费在线观看 | 欧美在线a | 成人国产精品久久久 | 亚洲一区中文字幕 | 久国久产久精永久网页 | 蜜桃久久 | 午夜a√ | 日韩一区二区三区在线观看视频 | 91久久久精品国产一区二区蜜臀 | 色婷婷久久久久swag精品 | 欧美一区二区三区四区视频 | 久久精品欧美一区二区三区不卡 | 久久久久黄色 | 一区二区三区免费在线观看 | 超碰精品在线 | 中文字幕一区二区三区四区五区 | 依人成人 | 午夜午夜精品一区二区三区文 | 欧美亚洲视频 | 亚洲精品久久久一区二区三区 | 亚洲欧洲日韩精品 中文字幕 | 亚洲+变态+欧美+另类+精品 |