您现在的位置是:系统运维 >>正文
Okta遭遇凭证填充攻击,部分客户受影响
系统运维648人已围观
简介近日,Okta 警告称,针对其身份和访问管理解决方案的凭证填充攻击出现了“前所未有”的激增,一些客户账户在这些攻击中遭到入侵。威胁行为者利用凭证填充攻击,通过自动化方式尝试使用从网络犯罪分子那里购买的 ...
近日 ,遭遇Okta 警告称,凭证针对其身份和访问管理解决方案的填充凭证填充攻击出现了“前所未有”的激增 ,一些客户账户在这些攻击中遭到入侵 。攻击
威胁行为者利用凭证填充攻击 ,部分通过自动化方式尝试使用从网络犯罪分子那里购买的客户用户名和密码列表来入侵用户账户。

Okta 在一份公告中指出 ,受影这些攻击似乎与之前思科 Talos 团队报告的香港云服务器遭遇暴力破解和密码喷射攻击使用的是相同的基础设施。
在 Okta 观察到的凭证所有攻击中,请求都是填充通过 TOR 匿名网络以及各种住宅代理(例如NSOCKS 、DataImpulse)发出的攻击。源码下载
影响和建议Okta 表示,部分观察到的客户攻击对那些运行 Okta 经典引擎并配置了仅审计模式而非日志和执行模式的 ThreatInsight 的组织尤为成功 。同样,受影那些没有拒绝来自匿名代理访问的遭遇组织也面临更高的攻击成功率 。Okta称 ,模板下载这些攻击成功地影响了一小部分客户。
为了在网络边缘阻止这些攻击,公司提供了一系列措施:
在日志和执行模式下启用ThreatInsight,在这些IP地址尝试认证之前主动阻止已知涉及凭证填充的IP地址。拒绝来自匿名代理的访问,主动阻止通过不可信的匿名服务发出的请求 。建站模板
实施动态区域(Dynamic Zones) ,使组织能够专门阻止或允许某些 IP,并根据地理位置和其他标准管理访问。
另外,Okta还在其咨询意见中提供了一系列更通用的高防服务器建议,有助于降低账户被接管的风险。包括免密码身份验证 、执行多因素身份验证、使用强密码 、拒绝公司所在地以外的请求 、阻止声誉不佳的 IP 地址 、免费模板监控并应对异常登录 。
参考来源 :https://www.bleepingcomputer.com/news/security/okta-warns-of-unprecedented-credential-stuffing-attacks-on-customers/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/660e699333.html
相关文章
首席信息安全官表示安全预算增加但并没有达到预期目标
系统运维尽管预算显著增加,但对安全支出的错误预期给一些首席信息安全官带来了问题。这是风险和网络安全解决方案提供商BSS公司对150名安全负责人进行调查后得出的结论。调查发现,虽然大多数首席信息安全官都经历了安 ...
【系统运维】
阅读更多联想笔记本B460的性能与用户体验(一款令人印象深刻的高性能笔记本电脑)
系统运维如今,笔记本电脑已成为人们工作和娱乐的重要伙伴。市场上有许多品牌和型号的笔记本电脑,而联想笔记本B460无疑是备受关注和推崇的一款产品。本文将从不同角度对B460的性能和用户体验进行全面分析。1.外观 ...
【系统运维】
阅读更多Excel快速批量在城市后加省字的方法
系统运维很多小伙伴在编辑表格文档时都会选择使用excel程序,因为在Excel中我们可以使用各种工具对单元格进行编辑,我们可以在单元格中添加图片、给单元格设置格式,还可以对单元格中的数据或文字进行编辑。有的小 ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- 优化数据中心的四个技巧
- 数据中心的演变:从通用计算到加速计算
- 确保数据中心安全必须采取的关键步骤
- AMD推出AMD Alveo™ V80 计算加速卡:专为内存密集型工作负载设计,满足各种场景应用下的计算加速需求
- 如何开启防火墙端口(学习开启防火墙端口的简单方法)
- 英特尔亮相 2023 开放原子全球开源峰会:秉持全栈软件开放战略,助推科技创新
- 普洛斯数据中心:用核心技术打造算力基础设施范本,为客户提供高效、智能、绿色的算力服务
- 华为数据中心产业论坛 | 打造低碳、绿色数据中心,构建新型数字产业能源基础设施
- 以“新”促“高”,以“数”强“实”,戴尔科技双驱升级致胜未来
- 无锡小希捷(以小希捷为引领,发现无锡的美丽与创新) b2b信息平台亿华云企业服务器香港物理机云服务器网站建设源码库