身份管理不善 美披露州政府組織受到網絡攻擊
Andrew2024-02-20 09:23:32
美國網絡安全和基礎設施安全局(CISA)最近透露,威脅行為者通過屬于前雇員的管理員帳戶訪問了未具名州政府組織的網絡環境。在該政府組織的文件發布在暗網上之后,一份聯合網絡安全咨詢披露了部分細節,威脅行為者通過已有帳戶訪問了VPN并進行了航向移動,其主要攻擊對象仍然是AD域控。披露稱,威脅參與者可能從第三方數據泄露中獲取了前員工的帳戶憑據。事件細節披露之后將用于其它政府組織借鑒以強化針對性防御。
Andrew
暫無描述