您现在的位置是:数据库 >>正文
Okta遭遇凭证填充攻击,部分客户受影响
数据库679人已围观
简介近日,Okta 警告称,针对其身份和访问管理解决方案的凭证填充攻击出现了“前所未有”的激增,一些客户账户在这些攻击中遭到入侵。威胁行为者利用凭证填充攻击,通过自动化方式尝试使用从网络犯罪分子那里购买的 ...
近日 ,遭遇Okta 警告称,凭证针对其身份和访问管理解决方案的填充凭证填充攻击出现了“前所未有”的激增,一些客户账户在这些攻击中遭到入侵 。攻击
威胁行为者利用凭证填充攻击 ,部分通过自动化方式尝试使用从网络犯罪分子那里购买的客户用户名和密码列表来入侵用户账户。

Okta 在一份公告中指出,受影这些攻击似乎与之前思科 Talos 团队报告的香港云服务器遭遇暴力破解和密码喷射攻击使用的是相同的基础设施 。
在 Okta 观察到的凭证所有攻击中,请求都是填充通过 TOR 匿名网络以及各种住宅代理(例如NSOCKS、DataImpulse)发出的攻击 。免费模板
影响和建议Okta 表示,部分观察到的客户攻击对那些运行 Okta 经典引擎并配置了仅审计模式而非日志和执行模式的 ThreatInsight 的组织尤为成功 。同样,受影那些没有拒绝来自匿名代理访问的遭遇组织也面临更高的攻击成功率。Okta称,模板下载这些攻击成功地影响了一小部分客户 。
为了在网络边缘阻止这些攻击 ,公司提供了一系列措施 :
在日志和执行模式下启用ThreatInsight ,在这些IP地址尝试认证之前主动阻止已知涉及凭证填充的IP地址。拒绝来自匿名代理的访问 ,主动阻止通过不可信的匿名服务发出的请求 。服务器租用
实施动态区域(Dynamic Zones),使组织能够专门阻止或允许某些 IP,并根据地理位置和其他标准管理访问。
另外,Okta还在其咨询意见中提供了一系列更通用的云计算建议,有助于降低账户被接管的风险。包括免密码身份验证 、执行多因素身份验证、使用强密码、拒绝公司所在地以外的请求、阻止声誉不佳的 IP 地址、建站模板监控并应对异常登录 。
参考来源:https://www.bleepingcomputer.com/news/security/okta-warns-of-unprecedented-credential-stuffing-attacks-on-customers/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/559e599435.html
相关文章
保持警觉,勒索软件HelloXD可能在你的系统上部署新后门
数据库近日,有观察人士发现,勒索软件HelloXD新部署了一个后门——MicroBackdoor,旨在加强其对受感染主机的持续远程访问。勒索软件HelloXD首次出现在威胁场景发生于2021年11月30日, ...
【数据库】
阅读更多Lightroom使用同步功能批量处理照片的方法
数据库lightroom是一款对图像编辑非常实用的处理工具,在Lightroom中可以批量进行多张图片的共同编辑和设计,当你需要进行多张图片的批量设计的时候,那么我们就可以使用该软件中的同步功能进行操作,但 ...
【数据库】
阅读更多电视机视距不够的问题(影响观看体验的关键因素及解决方法)
数据库随着科技的不断进步,电视机已经成为家庭娱乐不可或缺的一部分。然而,许多人在享受电视节目时可能会遇到一个普遍问题,那就是电视机的视距不够。本文将深入探讨这个问题以及它对观看体验的影响,并提供一些解决方法 ...
【数据库】
阅读更多