您现在的位置是:人工智能 >>正文
警惕!大量黑客针对Okta超管权限发起社工攻击
人工智能13人已围观
简介身份服务提供商Okta上周五9月1日)警告称,有威胁行为者针对该公司进行了一次社会工程攻击获得了管理员权限。该公司表示:最近几周,多家美国Okta客户报告了多个针对IT服务人员的社会工程攻击。这些威胁 ...
身份服务提供商Okta上周五(9月1日)警告称 ,警惕有威胁行为者针对该公司进行了一次社会工程攻击获得了管理员权限。大量
该公司表示:最近几周 ,黑客多家美国Okta客户报告了多个针对IT服务人员的针对社会工程攻击 。这些威胁行为者会打电话给服务台人员,超管然后要求重置高权限用户注册的权限所有多因素身份验证(MFA)因子,从而开始滥用Okta超级管理员帐户的发起最高权限来冒充受感染组织内的用户 。该公司表示,社工这些活动发生在2023年7月29日至8月19日之间。攻击

虽然Okta没有透露威胁参与者的警惕身份,但其使用的服务器租用大量攻击战术符合名为“Muddled Libra”的活动集群的所有特征 ,据说它与“Scattered Spider”和“Scatter Swine”也有一定的黑客关联。
这些攻击的针对核心是一个名为 0ktapus 的商业网络钓鱼工具包,它提供预制模板来创建更为逼真的超管虚假身份验证门户,并最终获取凭证和多因素身份验证(MFA)代码。权限它还通过Telegram整合了一个内置的命令与控制 (C2) 通道。
Palo Alto Networks 的免费模板第42部门曾在 2023 年 6 月告诉《The Hacker News》,有多个威胁行为体正在 "将其添加到自己的武器库中" ,而且 "仅使用 0ktapus 钓鱼工具包并不一定能将威胁行为体归类为 "Muddled Libra" 。
该公司还表示 ,它无法找到足够的关于目标定位 、持续性或目的的数据 ,以确认该行为体与谷歌旗下的 Mandiant 追踪的一个未分类组织 UNC3944 之间的联系。据悉,源码库该组织也采用类似的手法。
Trellix 研究员 Phelix Oluoch 在上个月发布的一份分析报告中指出:Scattered Spider 主要针对电信和业务流程外包(BPO)组织。然而,最近的活动表明这个组织已经开始瞄准其他行业 ,包括关键基础设施组织。
在最新的一组攻击中,威胁分子已经掌握了属于特权用户账户的密码,或者 "能够通过活动目录(AD)操纵委托身份验证流",然后再致电目标公司的 IT 服务台 ,亿华云要求重置与账户相关的所有 MFA 因子。
超级管理员账户的访问权限随后被用来为其他账户分配更高的权限,重置现有管理员账户中的注册验证器,甚至在某些情况下从验证策略中移除第二要素要求 。
Okta表示 :据观察,威胁行为者已经配置了第二个身份提供程序,以作为冒充的应用程序 ,代表其他用户访问被入侵组织内的应用程序。"这第二个身份提供商也由攻击者控制,高防服务器将在与目标的入站联盟关系(有时称为Org2Org)中充当源IdP"。
通过这个源IdP,威胁者操纵了第二个源身份提供商中目标用户的用户名参数,使其与被攻击的目标身份提供商中的真实用户相匹配。这就提供了以目标用户身份单点登录(SSO)目标身份提供商应用程序的能力。
该公司建议客户执行防网络钓鱼身份验证,加强服务台身份验证流程 ,启用新设备和可疑活动通知,并审查和限制超级管理员角色的使用,云计算从而更好的应对此类攻击 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/415d699578.html
相关文章
操作系统/虚拟化安全知识域:攻击者模型
人工智能攻击者模型我们假设攻击者有兴趣违反操作系统或虚拟机监控程序提供的安全保证:泄露机密数据例如,加密密钥),修改不应访问的数据例如,提升权限)或限制系统及其服务的可用性例如,通过崩溃系统或占用其资源)。在 ...
【人工智能】
阅读更多2023 年数据泄露的成本之制药行业的影响
人工智能在医疗行业,数据泄露很常见,而且代价高昂。根据 IBM 的《2023 年数据泄露成本报告》,属于医疗范畴的两个垂直行业——医疗保健和制药——位居数据泄露平均成本最高的列表之首。医疗行业位居损失最惨重的 ...
【人工智能】
阅读更多C/C++的黑暗面:可能导致安全漏洞的常见错误
人工智能C/C++是最流行的系统级编程语言之一。然而,它们也是最容易导致安全漏洞的编程语言之一。本文将介绍C/C++中常见的导致安全漏洞的错误,并提供一些防止这些错误的建议。缓冲区溢出缓冲区溢出是C/C++中 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- 戴尔PowerFlex 4.0为客户的IT现代化之旅奠定了坚实的基础
- 使用U盘安装正版镜像系统的完整教程(简单易懂的安装教程及步骤,让您轻松拥有正版系统)
- 电脑U盘重做系统教程(详细步骤和注意事项)
- 如何使用微pe安装iso系统(一步步教你轻松安装iso系统)
- Win10硬盘装系统教程(详细步骤教你在Win10上进行硬盘装系统)
- 用u大侠装系统教程(从购买到安装,一步步教你如何用u大侠装系统)
- 数据中心领域的可持续性
- 魅蓝2红米2电信版如何?(用一台手机满足所有需求,)
- SwatchTouch(探索SwatchTouch的无限可能)
- 戴尔Precision 7920塔式工作站让数据及时备份避免“曼德拉效应” 香港物理机网站建设云服务器b2b信息平台亿华云企业服务器源码库