您现在的位置是:数据库 >>正文
网络攻击者在云中发现凭证之后不到十分钟就能发动攻击
数据库3363人已围观
简介从找到一个有效的凭证到发起攻击,网络攻击者总共只花了10分钟,其中有5分钟是停留时间。当网络攻击者可以进入云计算环境并以这样的速度发动攻击时,防御者很难检测到入侵并阻止网络攻击的发生。在没有特定目标的 ...
从找到一个有效的网络凭证到发起攻击,网络攻击者总共只花了10分钟 ,攻击攻击其中有5分钟是云中发证之钟停留时间。
当网络攻击者可以进入云计算环境并以这样的现凭速度发动攻击时,防御者很难检测到入侵并阻止网络攻击的到分发生 。
在没有特定目标的发动机会攻击中,网络攻击者在扫描漏洞(例如配置错误)之后 ,网络平均不到两分钟就能找到公开暴露的攻击攻击凭证 。然后 ,云中发证之钟他们平均需要21分钟才能发起网络攻击 。现凭

云原生安全服务商Sysdig公司的免费模板到分研究人员将网络攻击的速度归因于自动化技术的武器化,并警告说网络攻击者正在关注身份和访问管理(IAM) ,发动并使用不断发展的网络凭证访问 、特权升级和横向移动技术 。攻击攻击
虽然从发现凭证到开始攻击的云中发证之钟时间以分钟为单位进行衡量 ,但该研究团队指出,网络攻击者可能需要数小时才能确定合适的目标,这取决于动机和可见性 。
网络攻击者获取秘密在很大程度上取决于存储位置。例如,使用AWS S3存储桶,亿华云网络攻击者可能需要花费几天时间来搜索特定的公共名称 。
在云计算环境中越来越强调“一切都是代码”,这导致了防御者面临一些挑战 。该报告指出 :“在为适当的访问和特权编写代码时出现的语法错误可能是防御者面临的障碍。”
据称,网络攻击者对无服务器功能代码和基础设施即代码(IaC)软件(例如Cloud Formation和Terraform)特别感兴趣 ,因为这些文件可能包含凭证或秘密,但可能被安全扫描忽略 。
企业的供应链中有什么?研究人员还考虑了容器的服务器租用状态。该技术本质上是一个提供应用程序所需的所有内置功能的软件包,可以使它们成为恶意代码的理想交付机制。
在分析了13000张Dockerhub图片后,研究人员发现819张图片是恶意的 。然而,由于采用了隐藏恶意代码的先进技术 ,其中10%的漏洞无法被检测到 。香港云服务器只有在运行时才能检测到威胁。
对容器内的内容执行静态扫描只能到此为止,不足以确保安全 。
研究人员举了一个例子 ,一个威胁行为者创建了11个账户,所有账户都托管了30个相同的容器图像。其图像本身看起来是无害的 ,但在运行时却启动了一个伪装的加密矿工 。
因此 ,企业需要一个运行时(runtime)威胁检测工具,以及静态图像分析和漏洞扫描工具 。云计算
网络攻击目标有哪些?近三分之二(65%)的云计算攻击专门针对电信和金融行业。
研究人员没有评论为什么这些行业如此频繁地成为网络攻击者的目标,但它们都是世界上最有价值的行业之一,都持有高度敏感的信息 。
对于电信行业来说,除了收集个人信息之外 ,收集到的数据还可能被用于SIM卡交换——有效地接管受害者的移动设备 ,并能够通过双因素身份验证(2FA)对其他重要账户进行身份验证
医疗保健和国防部门排在电信和金融行业之后,考虑到可能被盗的源码库数据类型 ,这一发现令研究人员感到惊讶。
其他目标包括资源劫持 ,网络攻击者将通过加密采矿实例并利用现有实例发起新的攻击来寻求快速货币化资产。
网络攻击缓解措施和趋势研究人员表示,网络安全防御和减轻攻击需要多管齐下的方法。
例如,AWS公司等供应商将扫描GitHub以获取任何AWS凭据,并附加隔离策略以限制潜在损害 。根据发布的研究报告,GitHub也在检查几种秘密格式的提交,并可以自动拒绝它们 。
但是,必须认识到用户绕过为其安全设置的保护措施的决心 。
随着云计算技术继续向一切都是代码和容器技术发展 ,复杂性将继续增加 ,网络攻击者将利用所犯的任何错误。
报告指出,尽管供应商在安全方面不断改进 ,但新型云计算服务的快速发展给网络攻击者提供了新的机会。尽管攻击时间表不太可能比观察到的速度减短 ,但攻击本身将随着自动化变得更加普遍而继续发展。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/424d799568.html
相关文章
使用 IPFS 加密安全地存储文件
数据库您是否厌倦了将私人文件存储在可能被黑客攻击或审查的集中式云服务上?您是否希望确保您的数据安全且仅供您和您授权的同行访问?如果是这样,您可能会对IPFS-Encrypted[1]感兴趣,这是一个 Nod ...
【数据库】
阅读更多管道魔法木马利用 Windows 零日漏洞部署勒索软件
数据库微软披露,一个现已修复的影响Windows通用日志文件系统CLFS)的安全漏洞曾被作为零日漏洞用于针对少数目标的勒索软件攻击中。攻击目标与漏洞详情这家科技巨头表示:"受害者包括美国信息技术IT)和房地 ...
【数据库】
阅读更多Zyxel多款旧DSL设备存在2个零日漏洞,无修复措施
数据库Zyxel周二发布消息称,涉及多款旧DSL用户端设备CPE)产品中的两个零日漏洞将不再提供修复措施。此前,威胁情报公司GreyNoise曾发出警告,有1500多台设备受到一个严重的命令注入漏洞影响,而 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 小新15使用U盘装系统教程(轻松操作,系统安装无忧)
- 探索AMDA66310处理器的性能表现和优势(全面解析AMDA66310处理器的关键特性和应用场景)
- Win10WIM安装教程(教你如何使用Win10WIM进行系统安装)
- 戴尔Precision 7920塔式工作站让数据及时备份避免“曼德拉效应”
- NVIDIA持续深耕元宇宙,为业界提供最优的软硬件整体解决方案
- Win10U官方安装教程(从零开始,快速学习Win10系统的安装与配置方法)
- 戴尔科技边缘计算解决方案,助力制造业企业实现智能转型
- 如何装配和固态硬盘的完整教程(从购买到安装的一步步指南,让你的电脑速度翻倍)
- 利用数据中心可以发展什么行业
- 戴尔科技领先的高清视频解决方案 助力广电行业实现转型升级 源码库亿华云云服务器企业服务器b2b信息平台香港物理机网站建设