您现在的位置是:IT资讯 >>正文
Okta遭遇凭证填充攻击,部分客户受影响
IT资讯5人已围观
简介近日,Okta 警告称,针对其身份和访问管理解决方案的凭证填充攻击出现了“前所未有”的激增,一些客户账户在这些攻击中遭到入侵。威胁行为者利用凭证填充攻击,通过自动化方式尝试使用从网络犯罪分子那里购买的 ...
近日,遭遇Okta 警告称 ,凭证针对其身份和访问管理解决方案的填充凭证填充攻击出现了“前所未有”的激增 ,一些客户账户在这些攻击中遭到入侵。攻击
威胁行为者利用凭证填充攻击,部分通过自动化方式尝试使用从网络犯罪分子那里购买的客户用户名和密码列表来入侵用户账户 。

Okta 在一份公告中指出,受影这些攻击似乎与之前思科 Talos 团队报告的服务器租用遭遇暴力破解和密码喷射攻击使用的是相同的基础设施。
在 Okta 观察到的凭证所有攻击中,请求都是填充通过 TOR 匿名网络以及各种住宅代理(例如NSOCKS 、DataImpulse)发出的攻击。云计算
影响和建议Okta 表示,部分观察到的客户攻击对那些运行 Okta 经典引擎并配置了仅审计模式而非日志和执行模式的 ThreatInsight 的组织尤为成功。同样,受影那些没有拒绝来自匿名代理访问的遭遇组织也面临更高的攻击成功率。Okta称,源码库这些攻击成功地影响了一小部分客户 。
为了在网络边缘阻止这些攻击,公司提供了一系列措施:
在日志和执行模式下启用ThreatInsight,在这些IP地址尝试认证之前主动阻止已知涉及凭证填充的IP地址。拒绝来自匿名代理的访问,主动阻止通过不可信的匿名服务发出的请求。源码下载
实施动态区域(Dynamic Zones) ,使组织能够专门阻止或允许某些 IP,并根据地理位置和其他标准管理访问 。
另外 ,Okta还在其咨询意见中提供了一系列更通用的香港云服务器建议,有助于降低账户被接管的风险。包括免密码身份验证、执行多因素身份验证、使用强密码 、拒绝公司所在地以外的请求、阻止声誉不佳的 IP 地址、免费模板监控并应对异常登录。
参考来源:https://www.bleepingcomputer.com/news/security/okta-warns-of-unprecedented-credential-stuffing-attacks-on-customers/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/660e699333.html
上一篇:如何保障物联网安全
相关文章
火出圈的ChatGPT,如何让安全检测更智能
IT资讯ChatGPT是什么ChatGPTChat Generative Pre-trained Transformer)是一款美国OpenAI研发的聊天机器人程序,能够通过理解和学习人类语言来进行对话,根据...
【IT资讯】
阅读更多大选开始之际,欧盟各政党遭受 DDoS 攻击
IT资讯近日,欧洲议会选举在荷兰正式启动,未来几天将陆续在欧盟其它国家举行,这一时期成为了网络攻击事件的”高发期“。Cloudflare 在一份报告中指出,大量威胁攻击者正在针对欧洲各国的政党,发动大规模 D ...
【IT资讯】
阅读更多ChatGPT vs Gemini:谁在网络安全运营中更好用?
IT资讯AI大模型的行业应用无疑是当前最火热的话题。在AI大模型的驱动下,整个信息科技领域故事不断。而在网络安全领域,AI大模型也为网络安全运营工作开辟出新的想象空间。作为AI大模型领域的两个代表性工具,Op ...
【IT资讯】
阅读更多