网易首页 > 网易号 > 正文 申请入驻

思科确认黑客通过员工的谷歌账户进行了网络入侵

0
分享至

思科公司最近透露了5月份 Yanluowang勒索软件集团的黑客攻击的相关细节,该攻击其实是利用了一个被窃取的员工的谷歌账户。

这家网络巨头在该公司自己的Cisco Talos威胁研究部门周三的一篇文章中称这次攻击是 "潜在的妥协"。

Cisco Talos在一份关于这次攻击的长篇分析中写道,在调查过程中,我们发现一名思科员工的凭证在攻击者获得对谷歌个人账户的控制后被泄露,而受害者浏览器中保存的凭证也正在被同步至其他终端。

攻击的具体细节使得思科塔洛斯的研究人员将这次攻击归咎于Yanluowang威胁集团,他们认为该集团与UNC2447以及臭名昭著的Lapsus$网络组织都有联系。

最终,Cisco Talos表示,攻击者并没有成功部署勒索恶意软件,但却成功地渗透了其网络内部,植入了一批具有进攻性的黑客工具,并进行了内部网络侦察,这是在受害者环境中部署勒索软件之前最常见的现象。

黑客进行攻击的关键是能够获得目标员工的思科VPN工具的使用权限,并使用该VPN软件访问公司的网络。

对思科VPN的最初访问是通过入侵一名思科员工的个人谷歌账户实现的。该用户通过谷歌浏览器启用了密码同步功能,并在浏览器中存储了他们所使用的思科凭证,使这些信息能够同步到他们的谷歌账户。

攻击者掌握了这些凭证后,使用多种技术绕过了与VPN客户端绑定有关的多因素认证。这些攻击行为包括使用语音钓鱼和一种叫做MFA欺骗的攻击。思科Talos将MFA欺骗攻击技术描述为 "向目标的移动设备发送大量的推送请求,直到用户接受某一个请求。无论目标用户是意外还是仅仅是为了试图让他们的移动设备保持沉默。"

研究人员写道,针对思科员工利用的MFA欺骗攻击获得成功,并最终允许攻击者以目标员工的身份运行VPN软件。一旦攻击者获得了软件的初始访问权,他们就会为MFA注册一系列新的设备,并成功认证思科VPN。

他们说,攻击者随后会将权限升级到管理权限,允许他们登录多个系统,这也提醒了我们的思科安全事件响应小组(CSIRT),他们随后对该事件做出了回应。

攻击者使用的工具包括LogMeIn和TeamViewer,还有进攻性安全工具,如Cobalt Strike、PowerSploit、Mimikatz和Impacket。

虽然MFA被认为是企业的一个基本安全态势,但它还远不是防止黑客的最有效的防线。上个月,微软的研究人员发现了一个大规模的网络钓鱼活动,即使用户启用了多因素认证(MFA),也可以窃取凭证,迄今为止,已经有超过10,000个组织被攻击者试图进行入侵。

根据Cisco Talos的报告,为了应对这次的攻击,思科立即在全公司范围内进行了密码重置。

他们写道,我们的发现和随后由这些客户提供的安全保护措施帮助我们减缓和遏制了攻击者的攻击进展。

该公司随后创建了两个Clam AntiVirus签名(Win.Exploit.Kolobko-9950675-0和Win.Backdoor.Kolobko-9950676-0)作为预防措施,对任何有可能受影响的资产进行了杀毒。Clam AntiVirus Signatures(或ClamAV)是一个跨平台的反恶意软件工具包,能够检测各种恶意软件和病毒。

Cisco Talos写道,威胁者通常使用社会工程学技术来破坏目标,这种攻击很频繁,组织面临着减轻这些威胁的重大挑战。用户的安全教育对于防止此类的攻击至关重要,确保员工知道支持人员与用户联系的方式,方便员工能够识别此类获取敏感信息的欺诈行为。

参考及来源:https://threatpost.com/cisco-network-breach-google/180385/

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
谭咏麟病愈后首次公开现身,瘦到青筋毕现感慨声线不好

谭咏麟病愈后首次公开现身,瘦到青筋毕现感慨声线不好

小萝卜天下事
2023-07-21 21:57:53
呼和浩特一家五口被杀害,仅剩下一个儿媳妇,村干部曝更多细节

呼和浩特一家五口被杀害,仅剩下一个儿媳妇,村干部曝更多细节

180°视角
2024-06-20 15:16:22
保山市市长陈锐去世

保山市市长陈锐去世

新京报
2024-06-20 17:45:02
网传浙江某富二代携53亿跑到美国逍遥,其父疑为汽车经销商创办人

网传浙江某富二代携53亿跑到美国逍遥,其父疑为汽车经销商创办人

互联网大聪明
2024-06-20 09:47:33
“女子被困精神病院超10年”追踪:现已出院并找到工作,社区干部称其父一直有交生活费

“女子被困精神病院超10年”追踪:现已出院并找到工作,社区干部称其父一直有交生活费

红星新闻
2024-06-20 19:00:30
男子突然离世,留下三十多套房产!五名当事人身居三国,最终妥善解决

男子突然离世,留下三十多套房产!五名当事人身居三国,最终妥善解决

环球网资讯
2024-06-20 15:26:48
桂林一药店女职员疑在洪水中触电身亡,附近商户:事后有居民提醒关闸

桂林一药店女职员疑在洪水中触电身亡,附近商户:事后有居民提醒关闸

鲁中晨报
2024-06-20 16:59:09
欧洲杯又乱了:4分未出线,0分却还活着!世界第16晋级,第10垫底

欧洲杯又乱了:4分未出线,0分却还活着!世界第16晋级,第10垫底

侃球熊弟
2024-06-20 04:54:02
刚刚,许昌交警暴击太原城管!

刚刚,许昌交警暴击太原城管!

顾礼先生
2024-06-20 15:54:26
“够了,老子不玩了!”阿根廷总统突然宣布:不会提供军事支持

“够了,老子不玩了!”阿根廷总统突然宣布:不会提供军事支持

王大健美食日常
2024-06-20 21:17:04
中国国航:拟约108亿美元购置100架国产C919飞机

中国国航:拟约108亿美元购置100架国产C919飞机

界面新闻
2024-06-20 17:01:43
联合国专家:以色列军队是世界上最罪恶的军队之一

联合国专家:以色列军队是世界上最罪恶的军队之一

环球网资讯
2024-06-20 11:47:37
衡阳一学生校内被同学刺成重伤,其父跳江失踪?官方:正在调查

衡阳一学生校内被同学刺成重伤,其父跳江失踪?官方:正在调查

极目新闻
2024-06-20 22:06:36
大赛型选手!沙奇里收获大赛第10球,欧洲杯10场5球世界杯12场5球

大赛型选手!沙奇里收获大赛第10球,欧洲杯10场5球世界杯12场5球

直播吧
2024-06-20 04:13:04
估值60亿美元!打破历史纪录!蔡老板出售篮网股权

估值60亿美元!打破历史纪录!蔡老板出售篮网股权

篮球教学论坛
2024-06-20 11:48:25
世界女排联赛总决赛打响,中国女排0比3不敌日本无缘四强

世界女排联赛总决赛打响,中国女排0比3不敌日本无缘四强

澎湃新闻
2024-06-20 19:22:28
还是斧头好用,一砸一个洞,菲律宾补给船全军覆没

还是斧头好用,一砸一个洞,菲律宾补给船全军覆没

三叔的装备空间
2024-06-20 11:05:19
九华山和尚集体宣誓:永远跟党走,评论区网友开始科普到底为啥

九华山和尚集体宣誓:永远跟党走,评论区网友开始科普到底为啥

眼光很亮
2024-06-20 12:31:52
印度少女被迫裸露乳房:想要遮挡自己的乳房,就必须得缴纳乳房税

印度少女被迫裸露乳房:想要遮挡自己的乳房,就必须得缴纳乳房税

忠于法纪
2024-06-20 15:16:49
欧洲杯最大危机:塞尔维亚威胁退赛!提1条件,要欧足联严惩2队!

欧洲杯最大危机:塞尔维亚威胁退赛!提1条件,要欧足联严惩2队!

风过乡
2024-06-20 20:21:42
2024-06-21 02:02:44
嘶吼RoarTalk
嘶吼RoarTalk
不一样的互联网安全新视界
7439文章数 10509关注度
往期回顾 全部

科技要闻

小米SU7流量泼天,富贵却被蔚来接住了

头条要闻

媒体:以为中国会服软 菲在南海主权之争上存低级误判

头条要闻

媒体:以为中国会服软 菲在南海主权之争上存低级误判

体育要闻

千夫所指的关系户 成了拯救葡萄牙的英雄

娱乐要闻

叶舒华参加柯震东生日聚会,五毒俱全

财经要闻

楼市新“王炸”!释放何信号?

汽车要闻

售价11.79-14.39万元 新一代哈弗H6正式上市

态度原创

教育
房产
旅游
健康
公开课

教育要闻

学霸的题目,当然要学霸来做了!学渣挤眉弄眼一个字都没写出来

房产要闻

海棠湾!一所重量级国际学校真的来了!

旅游要闻

铁路儿童票新规 已有超4900万小旅客免费出行

晚餐不吃or吃七分饱,哪种更减肥?

公开课

近视只是视力差?小心并发症

无障碍浏览 进入关怀版