德国一级毛片,综合网婷婷,中国美女一级毛片,欧美区一区二,婷婷色六月,欧美日韩在线播放成人,久热国产在线视频

    微軟:Octo Tempest是最危險(xiǎn)的金融黑客組織之一

    來源: 360官網(wǎng) 作者: 佚名

    摘要:  微軟發(fā)布了一個(gè)以英語為母語的威脅行為者的詳細(xì)資料,該威脅行為者具有先進(jìn)的社會(huì)工程能力,被追蹤為 Octo Tempest,該威脅行為者的目標(biāo)是進(jìn)行數(shù)據(jù)勒索和勒索軟件攻擊的公司。

      微軟發(fā)布了一個(gè)以英語為母語的威脅行為者的詳細(xì)資料,該威脅行為者具有先進(jìn)的社會(huì)工程能力,被追蹤為 Octo Tempest,該威脅行為者的目標(biāo)是進(jìn)行數(shù)據(jù)勒索和勒索軟件攻擊的公司。

      自 2022 年初以來,Octo Tempest 的攻擊穩(wěn)步發(fā)展,將攻擊目標(biāo)擴(kuò)大到提供有線電信、電子郵件和技術(shù)服務(wù)的組織,并與 ALPHV/BlackCat 勒索軟件組織合作。

      從帳戶盜竊到勒索軟件

      最初觀察到威脅行為者出售 SIM 卡交換并竊取擁有加密貨幣資產(chǎn)的知名人士的賬戶。

      黑客通常通過高級(jí)社會(huì)工程獲得初始訪問權(quán)限,該社會(huì)工程以具有足夠權(quán)限的技術(shù)管理員(例如支持和服務(wù)臺(tái)人員)的帳戶為目標(biāo),以進(jìn)一步實(shí)施攻擊。

      他們對(duì)公司進(jìn)行研究,以確定可以模仿的目標(biāo),達(dá)到模仿電話中個(gè)人的語音模式的程度。

      通過這樣做,他們誘騙技術(shù)管理員執(zhí)行密碼重置并重置多重身份驗(yàn)證 (MFA) 方法。

      初始訪問的其他方法包括:

      誘騙目標(biāo)安裝遠(yuǎn)程監(jiān)控和管理軟件

      通過網(wǎng)絡(luò)釣魚網(wǎng)站竊取登錄信息

      從其他網(wǎng)絡(luò)犯罪分子那里購買憑證或會(huì)話令牌

      短信網(wǎng)絡(luò)釣魚員工帶有可捕獲憑據(jù)的虛假登錄門戶的鏈接

      SIM 卡交換或呼叫轉(zhuǎn)移

      直接暴力威脅

      一旦獲得足夠的訪問權(quán)限,Octo Tempest 黑客就會(huì)通過枚舉主機(jī)和服務(wù)并收集允許濫用合法通道進(jìn)行入侵的信息來開始攻擊的偵察階段。

      “用戶、組和設(shè)備信息的初始批量導(dǎo)出之后,緊隨其后的是在虛擬桌面基礎(chǔ)架構(gòu)或企業(yè)托管資源中枚舉可供用戶配置文件隨時(shí)使用的數(shù)據(jù)和資源”- Microsoft

      然后,Octo Tempest 繼續(xù)探索基礎(chǔ)設(shè)施,枚舉跨云環(huán)境、代碼存儲(chǔ)庫、服務(wù)器和備份管理系統(tǒng)的訪問和資源。

      為了提升權(quán)限,威脅行為者再次求助于社會(huì)工程、SIM 交換或呼叫轉(zhuǎn)接,并啟動(dòng)目標(biāo)帳戶的自助密碼重置。

      在此步驟中,黑客通過使用受損帳戶并表現(xiàn)出對(duì)公司程序的了解來與受害者建立信任。如果他們擁有經(jīng)理帳戶,他們會(huì)自行批準(zhǔn)增加權(quán)限的請(qǐng)求。

      只要他們有訪問權(quán)限,Octo Tempest 就會(huì)繼續(xù)尋找其他憑證來擴(kuò)大他們的影響力。他們使用 Jercretz 和 TruffleHog 等工具來自動(dòng)搜索代碼存儲(chǔ)庫中的明文密鑰、機(jī)密和密碼。

      為了隱藏自己的蹤跡,黑客還針對(duì)安全人員的帳戶,這使他們能夠禁用安全產(chǎn)品和功能。

      “利用受感染的帳戶,威脅行為者利用 EDR 和設(shè)備管理技術(shù)來允許惡意工具、部署 RMM 軟件、刪除或損害安全產(chǎn)品、竊取敏感文件的數(shù)據(jù)(例如帶有憑據(jù)的文件、信號(hào)消息數(shù)據(jù)庫等),并部署惡意負(fù)載”——微軟

      據(jù)微軟稱,Octo Tempest 試圖通過抑制更改警報(bào)并修改郵箱規(guī)則來刪除可能引起受害者懷疑存在違規(guī)行為的電子郵件來隱藏其在網(wǎng)絡(luò)上的存在。

      研究人員提供了 Octo Tempest 在攻擊中使用的以下附加工具和技術(shù):

      開源工具:  ScreenConnect、  FleetDeck、  AnyDesk、  RustDesk、  Splashtop、  Pulseway、  TightVNC、LummaC2、Level.io、Mesh、  TacticalRMM、  Tailscale、  Ngrok、  WsTunnel、  Rsocx和 Socat

      部署 Azure 虛擬機(jī)以通過 RMM 安裝實(shí)現(xiàn)遠(yuǎn)程訪問或通過 Azure 串行控制臺(tái)修改現(xiàn)有資源

      向現(xiàn)有用戶添加 MFA 方法

      使用隧道工具 Twingate,該工具利用 Azure 容器實(shí)例作為專用連接器(不暴露公共網(wǎng)絡(luò))

      黑客還使用一種獨(dú)特的技術(shù)將竊取的數(shù)據(jù)轉(zhuǎn)移到他們的服務(wù)器,其中涉及 Azure 數(shù)據(jù)工廠和自動(dòng)化管道,以融入典型的大數(shù)據(jù)操作。

      為了導(dǎo)出 SharePoint 文檔庫并更快地傳輸文件,攻擊者經(jīng)常注冊(cè)合法的 Microsoft 365 備份解決方案,例如 Veeam、AFI Backup 和 CommVault。

      微軟指出,由于使用了社會(huì)工程、靠地生活技術(shù)和多樣化的工具,在環(huán)境中檢測(cè)或追捕這種威脅行為者并不是一件容易的事。

      不過,研究人員提供了一組通用指南,可以幫助檢測(cè)惡意活動(dòng),首先是監(jiān)視和審查與身份相關(guān)的進(jìn)程、Azure 環(huán)境和端點(diǎn)。

      Octo Tempest 出于經(jīng)濟(jì)動(dòng)機(jī),通過竊取加密貨幣、竊取數(shù)據(jù)勒索或加密系統(tǒng)并索要贖金來實(shí)現(xiàn)其目標(biāo)。


    關(guān)鍵詞:

    帳戶,Octo,Tempest

    審核:yj115 編輯: yj115

    免責(zé)聲明

    1、凡本網(wǎng)注明“來源:***”的作品,均是轉(zhuǎn)載自其他平臺(tái),本網(wǎng)贏家財(cái)富網(wǎng) m.xfjyyzc.com 轉(zhuǎn)載文章為個(gè)人學(xué)習(xí)、研究或者欣賞傳播信息之目的,并不意味著贊同其觀點(diǎn)或其內(nèi)容的真實(shí)性已得到證實(shí)。全部作品僅代表作者本人的觀點(diǎn),不代表本網(wǎng)站贏家財(cái)富網(wǎng)的觀點(diǎn)、看法及立場(chǎng),文責(zé)作者自負(fù)。如因作品內(nèi)容、版權(quán)和其他問題請(qǐng)與本站管理員聯(lián)系,請(qǐng)?jiān)?0日內(nèi)進(jìn)行,我們收到通知后會(huì)在3個(gè)工作日內(nèi)及時(shí)進(jìn)行處理。

    2.本網(wǎng)站刊載的各類文章、廣告、訪問者在本網(wǎng)站發(fā)表的觀點(diǎn),以鏈接形式推薦的其他網(wǎng)站內(nèi)容,僅為提供更多信息供用戶參考使用或?yàn)閷W(xué)習(xí)交流的方便(本網(wǎng)有權(quán)刪除)。所提供的數(shù)據(jù)僅供參考,使用者務(wù)請(qǐng)核實(shí),風(fēng)險(xiǎn)自負(fù)。

    版權(quán)屬于贏家財(cái)富網(wǎng),轉(zhuǎn)載請(qǐng)注明出處
    查看更多
    • 內(nèi)參
    • 股票
    • 贏家觀點(diǎn)
    • 娛樂
    • 原創(chuàng)

    海峽西岸概念延續(xù)多頭趨勢(shì)耐心等待時(shí)間窗,旗下龍頭股璉升科技、國脈科技、安井食品一覽

    海峽西岸概念今日上漲38.92點(diǎn),上漲1.5%,以穿頭破腳中陽線收盤于2628.18點(diǎn)。根據(jù)贏家江恩五星工具可知海峽西岸概念為5顆紅星,相比昨日保持一致。海峽西岸板塊目前處于...

    索通發(fā)展(603612)周一大幅上漲8.68%,以光腳小陽線K線收盤

    周一索通發(fā)展(603612)收盤報(bào)收29.06元,大幅上漲8.68%,今日最高價(jià)為29.41元,最低價(jià)為27.84元,近10日漲幅13.52%,近10個(gè)交易日股價(jià)呈上漲走向。

    11月10日淳中科技603516跌停,今日主力資金凈流出0.0萬元

    淳中科技603516當(dāng)天收10cm跌停,開盤價(jià)格230.0元,收盤價(jià)214.18元,下跌10.0%,今日淳中科技所屬概念跌幅最大的是IT設(shè)備概念,小幅下跌0.77%。

    今天超級(jí)品牌概念漲幅2.32%,漲幅領(lǐng)先個(gè)股為瀘州老窖、百潤(rùn)股份

    今天超級(jí)品牌概念大幅上漲2.32%,主力資金凈流入39.09億元,在行業(yè)概念漲幅排行榜中排名第18,概念下所屬股票漲幅前三名,分別是:瀘州老窖漲幅8.23%、百潤(rùn)股份漲幅4.44%...

    早知道:2025年11月10號(hào)熱點(diǎn)題材

    上證指數(shù)目前處于贏家江恩多頭主線形態(tài),日內(nèi)重心上移,延續(xù)短期江恩底分型后的上攻,依據(jù)贏家江恩價(jià)格工具得出:當(dāng)前支撐位:3882.9807點(diǎn),當(dāng)前阻力位:4005.84點(diǎn)、4072...

    早知道:2025年11月7號(hào)熱點(diǎn)題材

    上證指數(shù)目前處于贏家江恩多頭主線形態(tài),短期發(fā)出底分型能量信號(hào),依據(jù)贏家江恩價(jià)格工具得出:當(dāng)前支撐位:4005.84點(diǎn),當(dāng)前阻力位:4071.7862點(diǎn)、4097.22點(diǎn),由贏家江恩...

    期貨模擬盤有用嗎?期貨模擬盤和實(shí)盤的區(qū)別

    吉姆羅杰斯曾經(jīng)說過,如果你想真正了解這個(gè)世界,你必須親自去體驗(yàn)。所以投資也是如此!期貨也是如此,如果你想體驗(yàn)期貨的輝煌,你也必須做出實(shí)盤。當(dāng)然,期貨模擬盤也是...

    克魯格曼三角,資本流動(dòng)、貨幣政策和匯率制度的選擇

    克魯格曼三角,也被稱為三元悖論,也被稱為三個(gè)困難選擇,或“蒙代爾(不可能)三角”。它是由美國經(jīng)濟(jì)學(xué)家保羅·克魯格曼提出的關(guān)于開放經(jīng)濟(jì)下的政策選擇。它的意思是:匯...

    江孜县| 琼结县| 琼海市| 静乐县| 磴口县| 田林县| 南通市| 青州市| 湟源县| 木里| 疏附县| 胶州市| 常州市| 秦安县| 桃源县| 鸡东县| 宝兴县| 麟游县| 酉阳| 龙里县| 盖州市| 永平县| 吕梁市| 潞西市| 基隆市| 漳平市| 日喀则市| 高唐县| 黎平县| 额济纳旗| 伊川县| 莱芜市| 修武县| 社旗县| 靖安县| 延长县| 雷波县| 宾川县| 淮滨县| 大港区| 灵寿县|