美联储警告:黑客正在绕过MFA进行云计算攻击
美联储警告称,网络犯罪分子通过绕过多因素认证(MFA),从而成功的攻击了美国多家机构的云服务。 根据网络安全和基础设施安全局(CISA)周三发布的警报,最近有 "几起成功地入侵云端设施的网络攻击 "。根据该机构的说法,大多数攻击都是利用了网络配置错误等漏洞来进行的攻击。 警报概述:"这种类型的攻击经常在员工使用公司笔记本电脑和个人设备访问云服务时发生,尽管机构使用了安全工具,但是被攻击的组织的网络环境通常是非常薄弱的,使得黑客能够很容易地进行攻击。" 例如,在一个案例中,一个组织不需要使用虚拟专用网络来让员工远程访问公司网络。 CISA解释说:"虽然他们的服务器位于公司的防火墙内,但由于目前远程办公的需要,为了让员工远程访问它,他们将服务器的80端口对外开放, 这样就很容易使该组织受到网络攻击" 该机构还指出,网络钓鱼和 "cookie传递 "攻击是进行云端攻击的主要攻击方式。 网络钓鱼和绕过MFA 在网络钓鱼攻击方面,目标通常会收到含有恶意链接的电子邮件。有的电子邮件会伪装成文件托管服务的警报。在这两种情况下,恶意链接都会跳转到一个钓鱼页面,并要求他们提供账户登录凭证。网络犯罪分子因...
