您现在的位置是:人工智能 >>正文
Okta遭遇凭证填充攻击,部分客户受影响
人工智能4人已围观
简介近日,Okta 警告称,针对其身份和访问管理解决方案的凭证填充攻击出现了“前所未有”的激增,一些客户账户在这些攻击中遭到入侵。威胁行为者利用凭证填充攻击,通过自动化方式尝试使用从网络犯罪分子那里购买的 ...
近日 ,遭遇Okta 警告称,凭证针对其身份和访问管理解决方案的填充凭证填充攻击出现了“前所未有”的激增,一些客户账户在这些攻击中遭到入侵 。攻击
威胁行为者利用凭证填充攻击,部分通过自动化方式尝试使用从网络犯罪分子那里购买的客户用户名和密码列表来入侵用户账户。

Okta 在一份公告中指出,受影这些攻击似乎与之前思科 Talos 团队报告的源码库遭遇暴力破解和密码喷射攻击使用的是相同的基础设施 。
在 Okta 观察到的凭证所有攻击中,请求都是填充通过 TOR 匿名网络以及各种住宅代理(例如NSOCKS 、DataImpulse)发出的攻击 。建站模板
影响和建议Okta 表示 ,部分观察到的客户攻击对那些运行 Okta 经典引擎并配置了仅审计模式而非日志和执行模式的 ThreatInsight 的组织尤为成功。同样 ,受影那些没有拒绝来自匿名代理访问的遭遇组织也面临更高的攻击成功率。Okta称,源码下载这些攻击成功地影响了一小部分客户。
为了在网络边缘阻止这些攻击 ,公司提供了一系列措施:
在日志和执行模式下启用ThreatInsight ,在这些IP地址尝试认证之前主动阻止已知涉及凭证填充的IP地址。拒绝来自匿名代理的访问 ,主动阻止通过不可信的匿名服务发出的请求 。香港云服务器
实施动态区域(Dynamic Zones) ,使组织能够专门阻止或允许某些 IP ,并根据地理位置和其他标准管理访问。
另外 ,Okta还在其咨询意见中提供了一系列更通用的模板下载建议 ,有助于降低账户被接管的风险。包括免密码身份验证、执行多因素身份验证 、使用强密码 、拒绝公司所在地以外的请求 、阻止声誉不佳的 IP 地址 、高防服务器监控并应对异常登录。
参考来源:https://www.bleepingcomputer.com/news/security/okta-warns-of-unprecedented-credential-stuffing-attacks-on-customers/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/559e599435.html
相关文章
微软推出AI工具Security Copilot,帮助网络安全人员应对威胁
人工智能网络安全人员往往要管理很多工具,和来自多个来源的海量数据。近日微软宣布推出了Security Copilot,这款新工具旨在通过AI助手简化网络安全人员的工作,帮助他们应对安全威胁。Copilot利用 ...
【人工智能】
阅读更多2024年十大网络安全趋势和预测
人工智能2024年十大网络安全趋势和预测1.量子密码学2024年,量子密码学将迎来激增,通过量子密钥提供无懈可击的安全性分发,在对抗加密漏洞的战斗中改变游戏规则。2.人工智能驱动的威胁检测人工智能将从工具演变 ...
【人工智能】
阅读更多又一全新黑客组织“浮出水面”,美国航空航天领域被盯上
人工智能近日,一个名为 "AeroBlade "的全新网络间谍黑客组织“浮出水面”。BlackBerry公司发现该黑客组织以美国航空航天领域的组织为目标,陆续发起了两次攻击:第一次是在2022年9月的一次测试 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- 新型 MassJacker 剪贴板恶意软件,捆绑在盗版软件中偷窃加密货币钱包
- TrafficPeak可观察性解决方案:洞悉云中万物
- 盘点2024年生成式AI带来的五大新型安全威胁
- Craft CMS 零日漏洞 CVE-2025-32432 现可通过公开 Metasploit 模块利用
- 重新定义客户体验:AI如何改变万事达卡
- 如何发现并避免AI引发的骗局
- 2025年20大最佳端点管理工具
- 新型越狱攻击可突破 ChatGPT、DeepSeek 等主流AI服务防护
- Sitecore 零日漏洞可让攻击者远程执行代码
- 2025 年 CISO 最青睐的五大安全框架 网站建设源码库云服务器亿华云香港物理机b2b信息平台企业服务器