<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    APT組織瞄準美國和以色列國防公司的Office 365用戶

    VSole2021-10-12 15:47:18

    微軟報告發現了一個惡意活動組織,其目標是攻擊美國和以色列的國防技術公司的Office 365用戶。

    10月11日消息,微軟威脅情報中心(MSTIC)和微軟數字安全部(DSU)的研究人員發現了一個惡意活動集群,被追蹤為DEV-0343,其目標是美國和以色列國防技術公司的Office 365用戶。

    微軟稱,不到20個Office 365用戶被入侵

    研究人員稱DEV-0343團伙與伊朗相關,主要瞄準美國、歐盟和以色列政府合作的國防公司,如生產軍事級雷達、無人機技術、衛生系統和應急通信系統的國防公司。

    微軟威脅情報中心在2021年7月下旬首次觀察到DEV-0343并開始追蹤。DEV-0343對250多個Office 365用戶進行大范圍密碼噴射,主要瞄準美國和以色列的國防技術公司、波斯灣港口或在中東有業務的全球海運和貨運公司。

    “只有不到20個Office 365用戶被入侵,但DEV-0343仍然在不斷改進技術以提高攻擊完成度。”微軟表示,啟用了多因素認證(MFA)的Office 365帳戶則未被密碼噴射攻擊攻破。

    微軟研究人員表示,該團伙的活動與伊朗方面的利益相一致,其TTP與另一個與伊朗相關的網絡組織活動相似。

    研究人員推測,攻擊者目的是獲得商業衛星圖像

    研究人員推測,攻擊者目的是獲得商業衛星圖像和航運計劃日志。DEV-0343攻擊者還利用一系列精心設計的Tor IP地址來混淆其攻擊行為和基礎設施。

    “DEV-0343模擬火狐瀏覽器,使用托管在Tor代理網絡上的IP進行大范圍密碼噴射。攻擊者在伊朗時間周日和周四上午7:30至晚上8:30(UTC+3.5)之間最為活躍。他們通常針對組織內的數十到數百個帳戶,并對每個帳戶進行數十到數千次的枚舉。平均而言,針對每個組織的攻擊使用了150至1000多個Tor代理IP地址。”

    報告稱,“DEV-0343攻擊者通常針對兩個Exchange端點:Autodiscover和ActiveSync,將這兩個端點作為枚舉和密碼噴灑的工具,驗證活躍賬戶和密碼,并進一步完善其密碼噴射攻擊。”

    微軟稱已通知被針對或受到攻擊的用戶,為他們提供了保護其賬戶所需的信息。

    微軟建議企業自查日志中有無以下活動,以確定其基礎設施是否被攻擊:

    來自Tor IP地址的密碼攻擊流量
    在密碼噴射活動中模擬FireFox(最常見)或Chrome瀏覽器
    枚舉Exchange ActiveSync(最常見)或Autodiscover端點
    使用類似于 “o365spray “工具的枚舉/密碼噴射工具
    使用Autodiscover來驗證賬戶和密碼
    觀察到的密碼噴灑活動通常在UTC 4:00:00和11:00:00之間達到高峰

    以下是微軟分享的緩解DEV-0343攻擊的防御措施:

    啟用多因素認證,以減少憑證泄露。
    Office 365用戶,請參閱多因素認證支持。
    對于消費者和個人電子郵件賬戶,請參閱如何使用兩步驗證。
    微軟鼓勵所有客戶下載和使用無密碼解決方案。
    審查并執行建議的Exchange Online訪問策略。
    阻止ActiveSync繞過有條件訪問策略。
    盡可能阻止來自匿名服務的所有傳入流量。

    參考鏈接:

    https://securityaffairs.co/wordpress/123219/apt/dev-0343-apt-campaing.html

    科技新聞dev
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    將實現安全教育、風險評估、數字簽名、內存安全、事件響應、更好掃描、代碼審計、數據共享、SBOM、改進供應鏈等目標。
    與業內的呼聲一致,戴爾認為,安全必須做出轉變,向現代安全轉變。而為了直觀呈現戴爾在安全方面的工作,我們以《Dell PowerEdge服務器的網絡彈性安全》白皮書為例。“保護”功能強調在生命周期的各個方面保護服務器,包括BIOS、固件、數據和物理硬件。檢測惡意網絡攻擊和未經批準的更改,主動引起IT管理員的關注,盡快發現問題。快速將BIOS、固件和操作系統恢復到已知良好的狀態;安全地停用服務器或重新調整服務器的用途。
    戴爾解決安全問題,推動現代安全轉型戴爾指出了如今安全領域存在的三大問題,也是業內普遍關注的問題。與業內的呼聲一致,戴爾認為,安全必須做出轉變,向現代安全轉變。“保護”功能強調在生命周期的各個方面保護服務器,包括BIOS、固件、數據和物理硬件。檢測惡意網絡攻擊和未經批準的更改,主動引起 IT 管理員的關注,盡快發現問題。
    CSPM將威脅情報、檢測和修復結合,能夠作用于復雜的云應用集合。 CSPM能夠為CASB和CWPP的能力進行補充,填補其中的不足。一些CASB和CWPP廠商現在也會為自己現有的產品提供CSPM的附加組件。
    周五,微軟披露了這種基于Raspberry Robin USB的蠕蟲病毒與一個臭名昭著的俄羅斯網絡犯罪集團Evil Corp.之間的潛在聯系。“自那以后,受影響系統上與DEV-0206相關的FakeUpdates活動導致了類似于DEV-0243勒索前行為的后續行動,”微軟指出。
    否則,就會在網絡犯罪分子和其他威脅面前失去優勢。Red Hat公司在其發布的《2023年全球科技展望》調查報告中指出,安全是IT融資的首要任務。Haff指出,安全也成為了數字化轉型的首要任務。此項調查還調查了IT運營自動化的優先事項,Haff指出,這一類別通常由配置管理等事項主導。
    曾幾何時,一篇“量子加密也不安全了,中國科學家發現重大隱患”、“現有量子加密技術可能隱藏著極為重大的缺陷”的文章在網上迅速傳播開來,一石激起千重浪,一直以來我們認為量子加密技術是絕對安全的加密技術,該文的報道徹底顛覆了大眾的認知,到底量子保密還安全嗎?
    2013年被美國網絡安全巨頭FireEye以10億美元的價格收購,主要提供安全服務及產品包括威脅偵測、響應與補救,威脅智能分析,事件響應及安全咨詢服務等。2022年9月,谷歌以54億美元完成收購網絡安全公司Mandiant。flash安全警報和1200多篇獲獎的原創研究論文。年復一年,入侵事件不斷發生,至少和上年持平,甚至影響更大。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类