微软发出警告称,针对云帐户的密码喷射攻击正在增加
2021-11-03 11:03:30 Author: www.freebuf.com(查看原文) 阅读量:36 收藏

freeBuf

主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

据securityaffairs网站报道,微软检测和响应团队 (DART) 发现,近期针对云特权帐户的密码喷射攻击正显著增加。

微软威胁情报中心 (MSTIC) 和数字安全部门 (DSU) 的研究人员于今年7月首次发现了一个恶意活动集群——DEV-0343,该集群目前正对美国和以色列国防技术公司的 Office 365用户发起大范围的密码喷射攻击。

密码喷射是一种暴力攻击,攻击者通过组建一个常用的账号密码,对多个目标账号进行登录尝试,直至获取真正的账号密码。但这只是较为基础的攻击方式,由于主要靠随机密码猜测,攻击效率较低。另一种则是利用已掌握的一组账户数据,对目标其它账户进行登录。由于人们在多个账户上使用同样的用户名和密码的情况较为常见,此种攻击方式显得更加高效。

DART团队分析了云特权账户群体,认为诸如公司高管、安防人员、财务人员等具有较高或敏感权限的群体更容易受到攻击。

为此,Microsoft提出了以下措施来预防或缓解密码喷射攻击:

1.设置账户锁定,即在尝试登录失败一定次数后锁闭账户,或者开启图片验证码功能

2.有设置管理员的应用程序或平台,在用户使用默认密码首次登录后,强制要求更改密码

3.使用多重身份验证,并在可能的情况下,对外部服务启用多重身份验证。

参考来源:

https://securityaffairs.co/wordpress/124006/hacking/microsoft-warns-password-spraying-attacks.html


文章来源: https://www.freebuf.com/articles/303396.html
如有侵权请联系:admin#unsafe.sh