您现在的位置是:系统运维 >>正文
Okta遭遇凭证填充攻击,部分客户受影响
系统运维66人已围观
简介近日,Okta 警告称,针对其身份和访问管理解决方案的凭证填充攻击出现了“前所未有”的激增,一些客户账户在这些攻击中遭到入侵。威胁行为者利用凭证填充攻击,通过自动化方式尝试使用从网络犯罪分子那里购买的 ...
近日,遭遇Okta 警告称,凭证针对其身份和访问管理解决方案的填充凭证填充攻击出现了“前所未有”的激增,一些客户账户在这些攻击中遭到入侵 。攻击
威胁行为者利用凭证填充攻击,部分通过自动化方式尝试使用从网络犯罪分子那里购买的客户用户名和密码列表来入侵用户账户。

Okta 在一份公告中指出,受影这些攻击似乎与之前思科 Talos 团队报告的香港云服务器遭遇暴力破解和密码喷射攻击使用的是相同的基础设施 。
在 Okta 观察到的凭证所有攻击中,请求都是填充通过 TOR 匿名网络以及各种住宅代理(例如NSOCKS 、DataImpulse)发出的攻击 。建站模板
影响和建议Okta 表示,部分观察到的客户攻击对那些运行 Okta 经典引擎并配置了仅审计模式而非日志和执行模式的 ThreatInsight 的组织尤为成功 。同样,受影那些没有拒绝来自匿名代理访问的遭遇组织也面临更高的攻击成功率。Okta称,服务器租用这些攻击成功地影响了一小部分客户 。
为了在网络边缘阻止这些攻击,公司提供了一系列措施 :
在日志和执行模式下启用ThreatInsight,在这些IP地址尝试认证之前主动阻止已知涉及凭证填充的IP地址。拒绝来自匿名代理的访问,主动阻止通过不可信的匿名服务发出的请求。源码库
实施动态区域(Dynamic Zones),使组织能够专门阻止或允许某些 IP,并根据地理位置和其他标准管理访问 。
另外,Okta还在其咨询意见中提供了一系列更通用的免费模板建议 ,有助于降低账户被接管的风险。包括免密码身份验证、执行多因素身份验证、使用强密码 、拒绝公司所在地以外的请求 、阻止声誉不佳的 IP 地址 、高防服务器监控并应对异常登录。
参考来源 :https://www.bleepingcomputer.com/news/security/okta-warns-of-unprecedented-credential-stuffing-attacks-on-customers/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/448d499547.html
相关文章
勒索软件团伙声称对非洲最大的零售连锁店Shoprite发动攻击
系统运维勒索软件团伙RansomHouse声称对非洲最大的零售商Shoprite的网络攻击负责。该公司表示,Shoprite一周前证实的这次攻击破坏了斯威士兰,纳米比亚和赞比亚的客户数据。Shoprite表 ...
【系统运维】
阅读更多支付宝扫码一键开发票怎么用 支付宝扫码一键开
系统运维从7月1日起,国家税务总局新规,消费者只要开发票的抬头是企业,都必须填写企业税号。如果用支付宝,扫码输入企业名后,能自动解析出企业税号等资料,一键开发票,原来手动3分钟,现在十多秒。支付宝里还有;发票 ...
【系统运维】
阅读更多安卓手机如何设置系统时间自动更新
系统运维1)首先,进入手机;设置”,然后在;设置”菜单里找到并点击进入;日期与时间”。 2)在这里,你可以看见;自动确定日期和时间”和;自动确定市区”,把这两个选项都打上勾,以后系统在有网的情况 ...
【系统运维】
阅读更多