凭证盗窃是首要任务,Rapid 7报告显示
GDS将政府数据政策失去了DCMS
APAC安全酋长期望迫在眉睫的关键系统攻击
隐私立法重新引入邮件超过180天
诺基亚购买网络分析供应商Deepfield来对抗DDOS攻击
新的Wi-Fi规范将帮助智能家庭运行像发条
SpaceX与计划在1月8日发布
升级的Mirai Botnet通过感染路由器来破坏Deutsche Telekom
聪明的大会2018年:解决女专利问题
Amazon.com CTO Werner Vogels Hails'平均'云对企业的影响
挪拉的圣诞老人追踪者如何开始
这台英特尔板电脑可以是强大的Ubuntu 16.04 Linux PC
CIO采访:Martyn Wallace,CDO,苏格兰地方政府数字办事处
大多数公司担心移动工人被黑了
迈凯轮获得了新的CIO
雅虎违规意味着黑客有3年的虐待用户账户
内阁办公室更新花费控制
告知故事玩具向陌生人开放卧室门,消费群体警告
AMD在Linux上加强游戏和VR与图形改进
在过去一年后,企业缺乏网络安全信心
联想的热门Thinkpads加快了英特尔的Kaby Lake Chips
公司必须份额占云安全责任
Apple达成礼品卡,以吸引黑色星期五购物者
Apple的麦克斯文件加密容易绕过,而无需最新修复
Facebook即时游戏可帮助您浪费更多时间
马来西亚的Supahands发现敏捷云
Lords委员会说,奥地第奥利发展的伦理关键
芬兰政府支持国家AI发展战略
勒索沃特成为今年对企业的最重要威胁之一
谷歌首次出版国家安全信件
面试:亚马逊网络服务瑞典
Apple使用无人机接受谷歌地图
在苹果(红色)对抗艾滋病时蒂姆厨师
LinkedIn技能学习单位Lynda.com由数据库违规击中
沙特 - 康谷?王国竞标全球技术领导
LGA为购房者提出全纤维宽带Kitemark
勒索制造器顶级网络威胁,dbir显示
Nutanix用流动,时代和梁构建钩子到SDN和云
rstudio的2个高调员工怎么样?
荷兰铁路运营商试验自行车列车
是时候更新Windows和Office的时间
她去,HPE Jettisons都是OpenStack和云铸造倡议
您今天可以使用BlockChain技术完成的5个相关的东西
汇丰采用金融气打洗洗钱
Seagate,DJI为无人机创造了新型的储存
橘鱼网络攻击组目标卫生部门
Capita的500万英镑亏损提高了更多的外包问题
OFCOM规定了5G频谱拍卖过程
雇主面对招聘危机,因为AI取代了中型熟练的工作
金士顿将发布大规模的2TB拇指驱动器
您的位置:首页 >行业动态 >

凭证盗窃是首要任务,Rapid 7报告显示

2021-08-01 09:44:00 [来源]:

根据安全公司Rapid7的最新季度网络威胁报告,网络攻击者正在提出更加说服的方式来窃取用户凭据。

该报告称,凭证盗窃,重用和随后的可疑登录是跨大型组织最常见的大型事件。

报告警告说,通过使用合法凭据使用合法凭据登录第三方服务,如Doplbox,Microsoft Office365,DocuSign以及经常使用的各种其他服务。

这些凭据可以以几种不同的方式公开,包括猜测,蛮力攻击,凭据泄漏或网络钓鱼活动,旨在欺骗用户进入其凭据。

“一旦获得凭据,就可以将敌人登录到服务,就好像它们是用户一样。在某些情况下,登录活动将被标记为恶意,如果它来自一个可疑地点,例如组织没有做生意的外国,但隐身的对手将找到与正常登录流量混合的方法,使其更加努力报告称,识别他们的活动。

报告称,数据试图将近三倍于较大组织的员工从较大组织的员工窃取凭证,而是可能由于目标的员工人数而言,这可能是由于目标的数量。

IT防守者的第二个关键领域是使用MISCONPD MEMCACHED服务器进行扩增攻击的新分布式拒绝服务(DDOS)攻击技术的首次亮相。

三,报告突出显示了服务器消息块(SMB)协议和思科智能安装(SMI)协议攻击者探测和攻击等级。

报告称,攻击SMB漏洞的漏洞继续定义Windows网络周围的“新正常”后台恶意行为级别,而利用SMI漏洞的攻击正在塑造这种相对新的攻击载体核心路由器基础架构。

该报告强调了在公共互联网上不暴露SMI(端口4785)的重要性。实际上,该报告称,组织仅在内部,孤立的网络管理子网上公开港口4785,如果有的话。

在行业网络攻击趋势方面,该报告显示了第一季度在第一季度金融,专业和行政行业的主要关注的持续趋势,因为对手向其他具有有价值的数据的行业看,对卫生保健的活动大幅增加部门,使其成为最终目标的期间。

该报告称,医疗保健也持有大量的敏感数据,包括财务和个人可识别的信息,攻击者已经清楚地表明他们有兴趣窃取。

该报告称,医疗保健部门一直是对敌人的理想目标,由于2015年至少自2015年以来,袭击事件增加。攻击者正在利用复杂的,分布式的IT基础架构,难以解决的遗留系统和专有医疗设备,使它们难以快速获得安全。

报告称,医疗保健系统通常依靠系统可用性来保持运营运行运行运行运行,并且对其使用策略(例如赎金软件或电话拒绝)的策略来追溯到压倒性电话线,而对手经常针对策略。

报告除医疗保健外,报告还表示,对建筑,制造和批发业务运营的网络攻击活动增加,但数据显示,对手目前只关注几个攻击这些行业的攻击传统。

虽然威胁运动和远程进入仍然是顶级事件类型,但2018年第一季度表示危险的用户行为大幅增加。这包括访问恶意网站或安装和运行可疑软件的用户,特别是在大型组织中,危险的用户行为占本季度事件的35%,比上年的12%。

虽然危险的用户行为在所有组织上增加了本季度,但报告称,对于更大的组织而言,远程进入尝试效果并为较小的组织增加。

报告称,2018年第一季度表示,披露了几种漏洞,允许远程访问,包括思科智能安装;针对暴露系统的几项活动,例如Goscanssh;并继续使用ETERERELBLUE,它在赎金软件活动中利用SMB漏洞。

报告称,“所有组织都识别出暴露的系统,以确保他们是最新的,以确保它们是最新的,并将报告称,他们是最新的补丁和不必要的任何港口。

第一季度的前四种重要事件类型,该报告列表作为可疑登录,网络钓鱼,恶意软件和系统和非法加密货币挖掘。

该报告称,,大量可疑登录与遍布整个季度识别的大量远程进入警报相关联的遥控器警报相关联:网络钓鱼的第二大威胁。

本季度的大多数网络钓鱼涉及向用户发送用户模仿身份验证站点,这些网站旨在窃取用户凭据,随后使攻击者能够登录网络。

根据报告的调查结果,Rapid7研究人员建议组织:

跟踪正常的用户行为以防止基于凭证的违规行为;检查它们是否没有贡献可以在DDOS攻击中使用的MEMCACHED服务器的arsenals;确保至少在端口445的入站和出站连接尝试被阻止周边,理想情况下,在Windows网络不需要跨网络段来阻止SMB攻击的其他任何地方;通过阻止对端口4785的任何访问来降低思科智能安装(SMI)攻击的可能性。

阅读更多关于DDOS攻击的更多信息

Memcached Servers对DDOS攻击者来说是不可抗拒的,专家警告犯罪活动已成为DDOS攻击的最高动力,因为平均攻击成像足够低于大多数企业 - 所以不采取行动不是一种选择。报告显示,大多数企业的平均ddosattacksfatal。卡巴斯基实验室表示,竞争对手的DDOSATTACKSCOMMMLICALED存在真正的担忧。
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。