CISA:ハッカーはMFAクラウドサービスアカウントを迂回して成功しました

Anonim
CISA:ハッカーはMFAクラウドサービスアカウントを迂回して成功しました 18438_1

米国のインフラストラクチャ(CISA)のサイバーセキュリティとセキュリティエージェントは、Cyber​​ Criminalsがいくつかのクラウドサービスのためのアカウントを妥協するために、マルチファクタ認証(MFA)を使用して認証プロトコルを正常に合格したと述べました。

代理店の正式な声明は、次のように述べた:「CISAは、さまざまな米国組織のクラウドサービスに成功したハッカー攻撃が行われてきた信頼できる情報を持っています。攻撃に参加したサイバー犯罪者は、フィッシングを含むさまざまなテクニックと戦術を楽しんだ、粗い力によってシステムにログインしようとする試み、「クッキー」などの攻撃と他の多くのもの。これにより、被害者のクラウドサービスの安全システムで弱点を見つけることができました。」

CISA Cyber​​ Criminalsは、粗い筋力攻撃を使用して被害者の一部のクラウドアセットにアクセスすることを長く学んだことに注意してくださいが、適切な資格情報を推測することやMFA認証の被害者のために推測することが不可能であることが多い。

しかし、少なくとも1つの最近のセキュリティインシデントでは、有効なマルチフィクタ認証(MFA)でもハッカーがユーザーアカウントに正常にログインできました。

CISAは、ハッカーが管理されたことを想定していると仮定して、クッキー攻撃の中でMFA認証プロトコルを倒すことを想定しています。そのようなCyber​​atkaの間に、ハッカーはすでにオンラインサービスおよびWebアプリケーションでの許可のために盗まれたCookieセッションセッションを使用して認証されたセッションを既にキャプチャします。

サイバーセキュリティおよびインフラストラクチャのセキュリティの代理店はまた、同じ組織内の完全に異なる会計ユーザーレコードのフィッシングのために、従業員の資格証明の後に得られた元のアクセスサイバーミリミナルの使用の事実を登録しています。

他のCyber​​aticsでは、CISAの専門家は、Hackersが電子メールの文字と検索規則を変更して、控えめな郵便サービスアカウントから機密データと財務情報を自動的に収集することに注意してください。

「ユーザーの利用可能な電子メール規則を変更することに加えて、Cyber​​ Criminalsはメールボックスのための新しいルールを作成しました。これにより、ユーザーフレンドリダイトの自動リダイレクトが他の本物のユーザーの本当に単純なシンジケーション(RSS)チャンネルに自動的にリダイレクトされます。被害者は悪意のある活動についての警告を見ないのです」とCISAにまとめられています。

FBIは以前、ハッカーがビジネス電子メールの侵入(BEC)のCyber​​aticsの電子メールWebクライアント内の自動リダイレクトルールの自動リダイレクトルールを守った。

CISOCLUB.RUのより興味深い材料。私たちを購読する:Facebook | VK | Twitter | Instagramの|テレグラム|禅|メッセンジャー| ICQ NEW | YouTube |パルス。

続きを読む

最もひどい夢:子供が迷子になったらどうすればいいですか
約40人の子供がロシアで消えます。これは大きな図です!そして、すべての症例から遠くに、子供たちが走る家の犯罪(例えば、拉致など)または不利な雰囲気と関連しています。 子供は迷子になることができます、友人と一緒に会社に行き、何かを恐れて、何かを恐れてください...素晴らしいセットの理由、そしてそれがあなたがあなたの子供のあらゆるステップを知っていることをあなたに知っているようです。友達、緊急事態の場合に何をすべきかを明確に想像することをお勧めします。パニックにならない不条理な統治ですが、それはどんな力の不可抗力のための標準です。あなたは地震を評価し、最善の解決策を見つけるために冷たい心が必要です。そしてそれがどれほど難しくされていても、あなたがパニックであなたの子供を助けることができないことを忘れないでください。警察と検索サービスを呼び出す3日、3時間も3分間待つ必要はありません。子供が失われたことに気づくようにすぐに電話してください。また、アプリケーションを検索と救済切除「LisaAlert」に送信してください。これはウェブサイト上で、または昼夜のいつでも8-800-700-54-52を呼び出すことによって行うことができますが、警察への申請の後だけです。誰かが在宅に待つべきですそのような悲劇が起こったとき、あなたがやりたいことは自宅に座って待っていることは明らかです。しかし、子供が家に帰るか、誰かが導く可能性があります。この場合は、親戚や知人の誰かが常に家にいたことを確認してください。自宅の電話がある場合は、巻き上げることも役立ちます...