您现在的位置是:系统运维 >>正文
Okta遭遇凭证填充攻击,部分客户受影响
系统运维592人已围观
简介近日,Okta 警告称,针对其身份和访问管理解决方案的凭证填充攻击出现了“前所未有”的激增,一些客户账户在这些攻击中遭到入侵。威胁行为者利用凭证填充攻击,通过自动化方式尝试使用从网络犯罪分子那里购买的 ...
近日 ,遭遇Okta 警告称,凭证针对其身份和访问管理解决方案的填充凭证填充攻击出现了“前所未有”的激增,一些客户账户在这些攻击中遭到入侵 。攻击
威胁行为者利用凭证填充攻击,部分通过自动化方式尝试使用从网络犯罪分子那里购买的客户用户名和密码列表来入侵用户账户 。

Okta 在一份公告中指出,受影这些攻击似乎与之前思科 Talos 团队报告的云计算遭遇暴力破解和密码喷射攻击使用的是相同的基础设施。
在 Okta 观察到的凭证所有攻击中,请求都是填充通过 TOR 匿名网络以及各种住宅代理(例如NSOCKS、DataImpulse)发出的攻击。高防服务器
影响和建议Okta 表示,部分观察到的客户攻击对那些运行 Okta 经典引擎并配置了仅审计模式而非日志和执行模式的 ThreatInsight 的组织尤为成功。同样,受影那些没有拒绝来自匿名代理访问的遭遇组织也面临更高的攻击成功率。Okta称 ,模板下载这些攻击成功地影响了一小部分客户。
为了在网络边缘阻止这些攻击,公司提供了一系列措施:
在日志和执行模式下启用ThreatInsight,在这些IP地址尝试认证之前主动阻止已知涉及凭证填充的IP地址。拒绝来自匿名代理的访问 ,主动阻止通过不可信的匿名服务发出的请求。源码下载
实施动态区域(Dynamic Zones),使组织能够专门阻止或允许某些 IP,并根据地理位置和其他标准管理访问。
另外,Okta还在其咨询意见中提供了一系列更通用的免费模板建议 ,有助于降低账户被接管的风险。包括免密码身份验证、执行多因素身份验证、使用强密码、拒绝公司所在地以外的请求 、阻止声誉不佳的 IP 地址、建站模板监控并应对异常登录 。
参考来源 :https://www.bleepingcomputer.com/news/security/okta-warns-of-unprecedented-credential-stuffing-attacks-on-customers/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/448d499547.html
相关文章
企业加强客户隐私数据保护的12条建议
系统运维收集客户数据可以帮助企业改进产品和服务。然而,当消费者发现他们的数据被大量泄漏并被用于非法牟利活动时,就会变得越来越谨慎,不再愿意将个人隐私数据提交给企业。企业只有制定公布并有效实施稳健全面的数据安全 ...
【系统运维】
阅读更多村田厨房电器的性能与质量如何?(探究村田厨房电器的优点和缺点)
系统运维村田厨房电器作为一家专业生产厨房电器的品牌,其产品在市场上颇具知名度。然而,对于消费者来说,了解产品的性能和质量是非常重要的。本文将探究村田厨房电器的优点和缺点,为大家提供一些参考和决策依据。标题和1 ...
【系统运维】
阅读更多微信朋友圈被官方封了怎么办 微信朋友圈解封教
系统运维很多小伙伴都在使用微信朋友圈,但最近有小伙伴们进行使用的时候出现自己的朋友圈被官方封号的现象。其他人的微信朋友圈也出现了相同情况。他们尝试发送朋友圈时,被提示发送失败。当前账号因涉及违法或违规行为,已 ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- 小新15使用U盘装系统教程(轻松操作,系统安装无忧)
- 戴尔科技助力医院为病人带来高质量就医体验,收获较高满意度
- 秒懂1U、2U、4U和42U服务器
- 戴尔Precision 5770移动工作站 让设计师专注创作
- ARM服务器之战即将爆发:AWS正面对阵微软
- 数据中心网络:什么是Spine-Leaf架构?
- 魅蓝2红米2电信版如何?(用一台手机满足所有需求,)
- 华硕主板重装系统教程(一步步教你如何重装系统,让华硕主板焕发新生)
- iOS启动U盘使用教程(从零开始,轻松掌握iOS启动U盘的使用技巧)
- 电信口碑怎么样?口碑调查揭秘!(电信服务质量、信号覆盖、客户满意度、优惠活动等方面综合评估) 香港物理机亿华云源码库网站建设b2b信息平台企业服务器云服务器