安全团队在排查一起网络入侵时,发现攻击者已经悄悄控制了核心路由器。这台设备负责整个网络的流量转发,一旦被拿下,后续的横向移动几乎畅通无阻。
更棘手的是,攻击者顺手把认证服务器也拿下了。这意味着他们可以伪造合法身份登录,同时把操作痕迹从日志里抹得干干净净。
![]()
攻击者不是随机扫荡,而是有明确目标。他们盯上的都是高价值网络里的关键节点:负责路由的思科设备、负责身份认证的服务器、还有用来管理这些设备的Linux主机。
安全公司Sygnia在调查时确认,这伙人此前就活跃在虚拟化平台领域,现在把攻击范围扩大到了网络基础设施层。
最让防守方头疼的是日志被清空。正常情况下,安全人员靠日志还原攻击路径,但这次连认证记录都被动了手脚。没有日志,就不知道攻击者到底看了什么、拿了什么。
Sygnia没有透露受影响的具体机构名称,但强调这类基础设施一旦失守,整个网络的信任链就断了。
这次事件给网络运维提了个醒。很多人把安全预算花在终端和服务器上,却忽略了路由器、认证服务器这些底层设备。攻击者恰恰是从这些地方下手,因为防守最薄弱。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.