国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

詳解不斷演變的勒索軟件威脅

安全
Scattered Spider組織自2022年5月活躍以來,技術(shù)不斷“進化”,攻擊范圍從電信、娛樂公司擴展至零售、航空等高價值行業(yè),造成數(shù)百萬美元損失,該組織以激進的社交攻擊手段著稱,通過冒充高管、利用服務臺漏洞獲取有效憑證,入侵云基和本地IT系統(tǒng),甚至創(chuàng)建并行虛擬環(huán)境以維持長期控制。

Scattered Spider組織近期愈發(fā)引人注目,其技術(shù)不斷進化,犯罪活動范圍也擴展至更多企業(yè)。

該組織自至少2022年5月起便開始活躍,最初以經(jīng)濟利益為目標,針對電信和娛樂公司展開攻擊,包括MGM度假村和凱撒娛樂集團,通過SIM卡交換和勒索軟件操作進行犯罪。

隨著時間的推移,該組織將目標轉(zhuǎn)向了高價值行業(yè),尤其是5月對主要零售商如馬莎百貨、Co-op和哈羅德的攻擊,以及最近對夏威夷航空和澳洲航空的襲擊,這些攻擊造成了廣泛的運營中斷,并帶來了數(shù)百萬美元的損失和恢復成本。

盡管英國國家犯罪局本周宣布了對馬莎百貨、Co-op和哈羅德攻擊事件的四起逮捕,但執(zhí)法部門官員并未表示該組織的威脅已減弱。

Scattered Spider以其激進的社交攻擊手段而臭名昭著,據(jù)信正在以更復雜的攻擊瞄準更廣泛的行業(yè),了解該組織的最新戰(zhàn)術(shù)有助于CISO做好應對威脅的準備。

在最近一次由威脅檢測和響應供應商ReliaQuest進行的事后分析中,Scattered Spider利用高級社交攻擊手段入侵了某組織的Entra ID、Active Directory和虛擬基礎(chǔ)設(shè)施。此次攻擊鏈展示了Scattered Spider將耐心規(guī)劃與快速執(zhí)行相結(jié)合的能力,以及對云基和本地企業(yè)IT系統(tǒng)了解的加深。

Scattered Spider小心謹慎地降低了被發(fā)現(xiàn)的可能性,即使在攻擊被發(fā)現(xiàn)后,仍積極試圖維持對被入侵系統(tǒng)的控制。

Scattered Spider不斷進化的攻擊計劃

Scattered Spider首先對一家未具名組織的公共Oracle Cloud認證門戶發(fā)起攻擊,目標直指其CFO。

利用從公開來源和先前數(shù)據(jù)泄露中獲得的CFO個人詳情,如出生日期和社會安全號碼的后四位,Scattered Spider在致電公司服務臺時冒充CFO,誘騙服務臺工作人員重置了CFO的注冊設(shè)備和憑證。

這一騙局因服務臺工作人員對高管請求的優(yōu)先處理態(tài)度,以及IT組織通常對C級高管賬戶過度授權(quán)(允許他們訪問更多IT系統(tǒng))而得以加速,這也展示了Scattered Spider戰(zhàn)術(shù)的進化,ReliaQuest指出。與之前通過類似域名欺騙部署憑證收集器來獲取有效憑證不同,其最新攻擊從一開始就已裝備了有效憑證。

獲得CFO賬戶訪問權(quán)限后,Scattered Spider映射了Entra ID(Azure AD)特權(quán)賬戶和組,隨后在SharePoint上定位了敏感文件,并了解了目標組織的本地IT系統(tǒng)和云環(huán)境。

網(wǎng)絡犯罪分子使用CFO的憑證入侵了目標的Horizon虛擬桌面基礎(chǔ)設(shè)施,隨后利用社交攻擊手段進一步入侵了兩個賬戶,并轉(zhuǎn)向本地環(huán)境,同時,該組織還入侵了目標的VPN基礎(chǔ)設(shè)施,以維持對被入侵系統(tǒng)的遠程訪問。

Scattered Spider隨后重新激活了一臺已退役的虛擬機,并開始在其控制下創(chuàng)建一個并行虛擬環(huán)境,隨后關(guān)閉了一個虛擬化生產(chǎn)域控制器,并提取了NTDS.dit數(shù)據(jù)庫文件(Active Directory憑證)——同時避開了傳統(tǒng)終端檢測。

利用與目標CyberArk密碼庫相關(guān)聯(lián)的被入侵管理員賬戶,以及可能的自動化腳本,網(wǎng)絡犯罪分子提取了超過1400個秘密。Scattered Spider為被入侵的用戶賬戶授予了管理員角色,并使用包括ngrok在內(nèi)的工具維持對被入侵虛擬機的訪問。

“該組織多次為被入侵用戶分配額外角色,包括Exchange管理員角色,”ReliaQuest表示,“這一角色被用來監(jiān)控高管郵箱,使攻擊者能夠領(lǐng)先于安全團隊并維持對環(huán)境的控制。”

隨之而來的IT資源爭奪戰(zhàn)

盡管攻擊事件響應防御者察覺到了此次攻擊并開始反擊,但雙方就組織IT資源的控制權(quán)展開了一場拉鋸戰(zhàn)。作為回應,Scattered Spider放棄了隱蔽滲透的嘗試,開始積極試圖破壞業(yè)務運營并阻礙響應和恢復工作。

例如,該組織開始刪除Azure防火墻策略規(guī)則集合組,盡管最終攻擊被挫敗,至少其主要目的未達成,盡管提取了一些敏感數(shù)據(jù),但部署勒索軟件的計劃很可能并未實現(xiàn)。

這場關(guān)于特權(quán)角色的爭奪戰(zhàn)不斷升級,直至微軟不得不介入以恢復對租戶的控制。

“Scattered Spider的最新行動展示了其適應和進化的能力,將以人為中心的利用與技術(shù)復雜性相結(jié)合,以入侵身份系統(tǒng)和虛擬環(huán)境。”ReliaQuest總結(jié)道。

更快、更遠、更強

Rapid7的威脅分析高級總監(jiān)Christiaan Beek告訴記者,Scattered Spider的技巧在過去幾個月里得到了進化,其對云基系統(tǒng)的了解加深,并發(fā)起了更為激進、多管齊下的攻擊。

Beek指出了Scattered Spider新增的幾種手段:

  • 云入侵技巧:“該組織展示了對云環(huán)境的深刻理解,利用AWS Systems Manager Session Manager、EC2 Serial Console和IAM角色枚舉在云基礎(chǔ)設(shè)施內(nèi)進行轉(zhuǎn)向和持久化——這些技巧通常見于高級威脅行為者。”Beek表示。
  • 新的持久化方法:“他們開始濫用合法基礎(chǔ)設(shè)施工具如Teleport進行長期訪問,建立加密出站連接以避開傳統(tǒng)檢測機制——這與其早期僅依賴商業(yè)RMM工具的做法有所不同。”Beek說。
  • 更快、多層次的攻擊:Scattered Spider的操作變得更加激進和緊湊。“在初始入侵后的幾小時內(nèi)——通常通過社交攻擊手段——他們就會提升權(quán)限、橫向移動、建立持久化并開始在云和本地環(huán)境中進行偵察,”Beek解釋道,“這種速度和靈活性代表了操作成熟度的顯著提升。”

盡管Scattered Spider近期將目標擴展到了新行業(yè)——首先是零售業(yè),然后是科技、金融,現(xiàn)在是航空業(yè)——但其基本作案手法仍然相似,ReliaQuest的研究人員發(fā)現(xiàn)。

“這一轉(zhuǎn)變表明該組織愿意調(diào)整其目標以最大化財務回報,”ReliaQuest的發(fā)言人告訴記者,“話雖如此,其戰(zhàn)術(shù)并未真正改變——Scattered Spider仍然依賴復雜的社交攻擊手段針對服務臺員工并獲取高價值賬戶的訪問權(quán)限。”

應對措施:

安全工具供應商Rapid7上周在一篇博客文章中詳細介紹了Scattered Spider的最新戰(zhàn)術(shù)、技巧和程序(TTP),并提出了防御性最佳實踐建議。

“該組織的技巧雖然執(zhí)行復雜,但常常利用基本安全實踐的疏漏——如過度依賴服務臺身份驗證或未受監(jiān)控的管理工具使用,”Rapid7的研究人員寫道,“加強這些領(lǐng)域,以及用戶教育和現(xiàn)代認證控制,為抵御Scattered Spider的社會工程學和技術(shù)實力提供了強大防御。”

“防釣魚的MFA是阻止攻擊初期的關(guān)鍵,而云和終端上的警覺監(jiān)控則在異常行為升級前發(fā)揮作用。除了技術(shù)之外,保持嚴格的身份實踐也至關(guān)重要,”Rapid7的Beek告訴記者,“這意味著限制常設(shè)權(quán)限并對敏感操作實施審批,同時定期審查訪問權(quán)限。”

ReliaQuest的研究人員指出,有效防御Scattered Spider需要同時解決人為和技術(shù)漏洞。

“為了抵御這些攻擊,應加強服務臺驗證程序以防止未經(jīng)授權(quán)的訪問,加固虛擬化基礎(chǔ)設(shè)施以檢測可疑活動,并定期測試和培訓員工抵御社交攻擊手段,”ReliaQuest建議道,“這些措施保護身份系統(tǒng)和工作流程,并破壞該組織操縱信任和避開防御的能力。”

責任編輯:姜華 來源: 企業(yè)網(wǎng)D1Net
相關(guān)推薦

2023-02-28 11:07:22

2015-07-22 10:33:04

2023-11-06 12:12:42

2018-12-04 05:39:52

網(wǎng)絡安全安全威脅漏洞

2021-06-09 10:38:34

云計算勒索軟件云安全

2018-01-04 01:17:30

2016-11-09 21:33:29

2021-04-24 09:39:26

勒索軟件蘋果威脅泄露

2021-01-26 11:26:54

勒索軟件CISO攻擊

2024-03-29 15:41:16

2022-07-21 10:05:13

勒索軟件網(wǎng)絡安全

2025-04-15 10:20:06

2020-03-05 10:25:19

勒索軟件網(wǎng)絡攻擊漏洞

2020-11-04 13:10:37

勒索軟件美國總統(tǒng)大選網(wǎng)絡攻擊

2025-03-03 08:00:00

勒索軟件數(shù)據(jù)泄露網(wǎng)絡安全

2024-03-01 15:03:16

2020-06-15 07:48:28

Maze勒索軟件數(shù)據(jù)泄漏

2022-06-20 10:48:56

Commvault

2021-05-31 15:49:23

勒索軟件攻擊數(shù)據(jù)泄露
點贊
收藏

51CTO技術(shù)棧公眾號

免费黄色在线看| av在线播放av| 黄色工厂这里只有精品| 超碰影院在线| 香蕉久久一区| 日韩欧美中文第一页| 欧美日韩在线中文| 中文字幕中文字幕在线十八区| 久久综合一区二区| 在线观看日韩av| 97在线免费视频观看| 亚洲经典一区| 欧美视频一二三区| 成人免费在线观看视频网站| 久久99久久精品欧美| 国产区一区二区三区| 露出调教综合另类| 国产精品嫩草影院com| 亚洲一区二区三区色| 欧美freesextv| 久久久噜噜噜久久久| 欧美成人黑人| 久久精品视频一区二区三区| 亚洲欧美成人一区| 99精品欧美| 日韩精品一区二| 日本一区二区三区精品视频| 欧美成人免费在线观看| 亚洲精品一区二区三区蜜桃久| 亚洲图区在线| 欧美日韩成人在线播放| 黄色资源在线看| 日韩欧美精品综合| 欧美另类第一页| 看片一区二区| 亚洲欧洲精品一区二区三区不卡| 经典三级在线视频| 日本中文在线一区| 亚洲激情图片| 精品一区二区在线免费观看| 亚洲看片网站| 秋霞影院一区二区| 亚洲国产精品一区二区第四页av| 亚洲一区不卡| 久久精品国产v日韩v亚洲| 国产v日韩v欧美v| 99re在线视频这里只有精品| 欧美一区二区三区图| 亚洲精品一二三**| 久久资源免费视频| 国产精品18hdxxxⅹ在线| 韩国福利视频一区| 一区二区三区视频网站| 极品少妇xxxx精品少妇偷拍| 伊人久久青草| 美国一区二区| 国产成人啪精品视频免费网| 动漫一区在线| 精品国产乱码久久久久久闺蜜| 午夜视频在线瓜伦| 国产午夜亚洲精品理论片色戒| www.99色| 一本色道久久综合亚洲91| 欧美日韩欧美| 亚洲国产又黄又爽女人高潮的| 刘亦菲一区二区三区免费看| 久久亚洲综合国产精品99麻豆精品福利 | 蜜桃欧美视频| 精品美女一区| 久久在线免费观看视频| 私拍精品福利视频在线一区| 91麻豆国产精品| 2019中文亚洲字幕| 97国产精品视频人人做人人爱| 精品国内自产拍在线观看视频 | 制服视频三区第一页精品| av岛国在线| 美女精品久久久| 国产精品一区二区av日韩在线| av色综合网| 精品国产不卡一区二区| 欧美激情在线播放| 亚洲视频免费| 国产精品333| 黑人巨大精品欧美一区二区免费| 欧美videosex性欧美黑吊| 欧美激情精品久久久| 激情欧美国产欧美| 亚洲 高清 成人 动漫| 色综合久久中文综合久久97| 日韩免费小视频| 91沈先生作品| av色综合久久天堂av综合| 在线国产日本| 亚洲欧美成人一区二区在线电影| 欧美日本韩国一区二区| 久久青草国产手机看片福利盒子 | 亚洲一区二区三区中文字幕| bestiality新另类大全| 九九视频这里只有精品 | 污污的网站18| 欧美中文字幕在线视频| 成人丝袜18视频在线观看| 无码精品国产一区二区三区免费| 视频一区二区三区中文字幕| 日韩第一页在线| 男的插女的下面视频| 日韩在线精品一区| 亚洲一二三四区| 激情小说综合网| 三级无遮挡在线观看| 性做久久久久久免费观看| 色戒汤唯在线观看| 蜜臀久久99精品久久久久久9| 亚洲精品一区二区三区蜜桃久| 一区在线观看免费| 亚洲综合影视| 国产欧美韩日| 欧美性猛交xxxxx免费看| 久久亚洲高清| 亚洲成人1区2区| 日韩aⅴ视频一区二区三区| 一区二区三区自拍| 中文字幕亚洲影视| 欧美变态视频| 欧美在线中文字幕| 国产精品短视频| hd国产人妖ts另类视频| 国产激情一区二区三区在线观看| 小泽玛利亚视频在线观看| 欧美电影影音先锋| 成人午夜激情视频| 青青草91久久久久久久久| av片在线观看永久免费| 一本色道久久99精品综合| 韩国精品久久久999| 国产精品视频成人| 久久av一区二区三区亚洲| 日本一区二区三区在线观看视频| 亚洲天堂网站在线观看视频| 一区二区三区电影大全| 91手机在线视频| 亚洲午夜久久久久久久久电影院| 国产激情一区| 久久久久免费视频| 国产成人精品免费在线| www.综合网.com| 久久影视中文粉嫩av| 日本精品视频一区二区三区| 麻豆影院在线| 成人伊人精品色xxxx视频| 一区二区三区美女| 免费黄色在线| 亚洲xxx自由成熟| 欧美日韩亚洲高清| 91亚洲一区| 日产精品久久久久久久性色| 成人妇女淫片aaaa视频| 天涯成人国产亚洲精品一区av| 欧美残忍xxxx极端| 黄色电影免费在线看| 精品国产综合久久| 精品欧美黑人一区二区三区| 精品一区二区三区在线观看| 精品视频一区二区三区四区五区| 欧美国产精品人人做人人爱| 久久综合av免费| 亚洲视频国产| 天天干天天操天天玩| 欧美一区第一页| 亚洲午夜一二三区视频| 亚洲国产精品综合久久久 | 在线无限看免费粉色视频| 日韩欧美一区二区免费| 青青草97国产精品免费观看| 第一福利在线视频| www.亚洲成人网| 欧美成人午夜视频| 亚洲欧美日韩一区二区三区在线观看| 一区二区小说| 国产三级视频在线看| 中文字幕日韩视频| 久久久久久久久久久99999| 久久久久久久久久久久久久久久久久久久 | 五月天亚洲精品| 欧美亚洲在线观看| 久久99久久99精品| 成人动漫av| 久久久久免费看黄a片app| 久久99国内| 婷婷国产在线| 日产精品高清视频免费| 中文字幕日韩av| 亚洲精品日韩专区silk| 999国产在线| 在线综合欧美| 欧美国产日韩电影| 五月伊人六月| 亚洲精品美女久久久久| www.欧美日韩国产在线|