<cite id="ffb66"></cite><cite id="ffb66"><track id="ffb66"></track></cite>
      <legend id="ffb66"><li id="ffb66"></li></legend>
      色婷婷久,激情色播,久久久无码专区,亚洲中文字幕av,国产成人A片,av无码免费,精品久久国产,99视频精品3
      網(wǎng)易首頁(yè) > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

      微軟3月遭3波密碼攻擊,300家以色列企業(yè)被伊朗黑客盯上

      0
      分享至


      3月3日,以色列某能源公司的IT管理員在日志里發(fā)現(xiàn)異常:同一時(shí)段內(nèi),數(shù)十個(gè)員工賬戶收到來(lái)自不同IP的登錄請(qǐng)求,密碼都是"Welcome123"。13天后,第二波來(lái)了。再過(guò)10天,第三波。Check Point的安全團(tuán)隊(duì)后來(lái)統(tǒng)計(jì),超過(guò)300家以色列組織、25家阿聯(lián)酋企業(yè)被卷入這場(chǎng)持續(xù)20天的密碼噴灑攻擊。

      沒 malware,沒漏洞,就是猜密碼

      這場(chǎng)攻擊的奇怪之處在于它的樸素。攻擊者沒有利用零日漏洞,沒有發(fā)送釣魚郵件,沒有部署勒索軟件。他們只是拿著一本常見密碼字典,對(duì)著微軟365的登錄接口批量嘗試。

      密碼噴灑(Password Spraying)和暴力破解的區(qū)別,就像抽獎(jiǎng)和 stalking。暴力破解是盯著一個(gè)賬戶狂試幾千次密碼,容易被系統(tǒng)鎖死。密碼噴灑則是拿幾個(gè)最熱門的密碼——"Password1"、"Company2025"、"Spring2026"——去碰成千上萬(wàn)個(gè)賬戶,每個(gè)賬戶只試幾次,剛好卡在觸發(fā)警報(bào)的閾值之下。

      Check Point的研究人員發(fā)現(xiàn),攻擊者用了大量輪換的Tor出口節(jié)點(diǎn)作為跳板,User-Agent偽裝成IE10 on Windows 7。這種配置在現(xiàn)代企業(yè)環(huán)境里堪稱"考古",但恰恰能混入正常的遺留系統(tǒng)流量中不被注意。

      當(dāng)防御者還在盯著IP黑名單時(shí),攻擊者已經(jīng)用"慢速+分散"的策略把登錄請(qǐng)求偽裝成了背景噪音。

      第一波攻擊在3月3日啟動(dòng)時(shí),目標(biāo)主要集中在以色列的政府機(jī)構(gòu)和能源企業(yè)。Check Point的分析師注意到一個(gè)細(xì)節(jié):攻擊者對(duì)以色列市政系統(tǒng)的興趣,與3月份該地區(qū)的 kinetic operations(動(dòng)能作戰(zhàn))時(shí)間線存在重疊。換句話說(shuō),這些郵箱權(quán)限可能被用于評(píng)估轟炸破壞程度——不是網(wǎng)絡(luò)戰(zhàn)的抽象概念,是物理世界的坐標(biāo)確認(rèn)。

      從Tor到商業(yè)VPN:身份偽裝的兩階段

      攻擊的第二階段發(fā)生在憑證驗(yàn)證成功之后。Check Point的日志顯示,一旦某個(gè)賬戶的密碼匹配成功,后續(xù)的完整登錄流程會(huì)立刻切換來(lái)源——從Tor節(jié)點(diǎn)轉(zhuǎn)移到Windscribe和NordVPN的商業(yè)IP段,且地理位置被特意定位在以色列境內(nèi)。

      這個(gè)切換的意圖很明顯:繞過(guò)微軟365的地理圍欄警報(bào)。很多企業(yè)配置了"禁止海外登錄"的策略,但"從以色列境內(nèi)登錄"不會(huì)觸發(fā)任何異常。攻擊者用幾十美元的VPN訂閱,把自己包裝成了剛出差回來(lái)的員工。

      「攻擊者在成功認(rèn)證后表現(xiàn)出明顯的操作紀(jì)律,」Check Point的報(bào)告里寫道,「Tor用于偵察和試探,商業(yè)VPN用于維持訪問,兩個(gè)階段的基礎(chǔ)設(shè)施完全隔離。」

      這種分工讓事件響應(yīng)變得棘手。安全團(tuán)隊(duì)如果只看到第二階段的VPN登錄,會(huì)把它標(biāo)記為"可能的憑證泄露"而非"持續(xù)的入侵活動(dòng)"。兩個(gè)階段的時(shí)間差可能只有幾分鐘,但日志來(lái)源完全不同,容易被人為拆成兩個(gè)無(wú)關(guān)的事件。

      為什么基礎(chǔ)攻擊反而更難防

      微軟365的租戶架構(gòu)設(shè)計(jì),本意是讓企業(yè)把郵件、文檔、協(xié)作工具統(tǒng)一管理。但這也意味著:一個(gè)被攻破的賬戶,就是進(jìn)入整個(gè)組織數(shù)字資產(chǎn)的入口。攻擊者不需要在終端上安裝惡意軟件,不需要提權(quán)到域控,只需要一個(gè)有效的用戶名和密碼,就能在瀏覽器里翻完高管的收件箱。

      Check Point統(tǒng)計(jì)了受影響組織的行業(yè)分布:政府實(shí)體、市政部門、能源集團(tuán)、私營(yíng)企業(yè)。沒有明顯的規(guī)律,除了地理集中度和"都用了微軟365"這一共同點(diǎn)。這種廣譜 targeting 暗示攻擊者的目標(biāo)可能是情報(bào)收集而非特定勒索——拿到什么算什么,郵箱內(nèi)容比加密數(shù)據(jù)更有長(zhǎng)期價(jià)值。

      防御方的困境在于,密碼噴灑的檢測(cè)需要關(guān)聯(lián)分析,而大多數(shù)企業(yè)的安全運(yùn)營(yíng)中心還在依賴單點(diǎn)警報(bào)。"某賬戶登錄失敗3次"不會(huì)觸發(fā)工單,但"100個(gè)賬戶在同一秒被試了同一個(gè)密碼"應(yīng)該。問題是,后者需要跨賬戶的實(shí)時(shí)關(guān)聯(lián),而日志往往分散在不同的SIEM(安全信息和事件管理)模塊里。

      Check Point建議的緩解措施包括:?jiǎn)⒂枚嘁蛩卣J(rèn)證(MFA)、監(jiān)控異常的登錄時(shí)序模式、對(duì)Tor出口節(jié)點(diǎn)實(shí)施限制。但這些建議的落實(shí)率在中東地區(qū)的中小企業(yè)中參差不齊。微軟365的默認(rèn)配置并不強(qiáng)制MFA,而"用戶體驗(yàn)優(yōu)先"的安全策略在很多時(shí)候意味著"攻擊者也優(yōu)先"。

      一個(gè)諷刺的對(duì)比:攻擊者為了隱藏自己,愿意承受Tor的延遲和VPN的跳變;而很多合法用戶因?yàn)镸FA多出的10秒步驟,選擇關(guān)閉它。

      3月23日的第三波攻擊結(jié)束后,Check Point沒有觀察到后續(xù)的大規(guī)模數(shù)據(jù)泄露公開。這可能意味著攻擊者仍在消化獲取的權(quán)限,或者情報(bào)收集本身就是終點(diǎn)。對(duì)于被攻擊的組織來(lái)說(shuō),最麻煩的不是已知損失,而是無(wú)法確定攻擊者在郵箱里待了多久、看了什么、轉(zhuǎn)發(fā)給了誰(shuí)。

      微軟365的審計(jì)日志默認(rèn)保留90天,但高級(jí)攻擊者知道如何清理痕跡。Check Point的報(bào)告里提到一個(gè)技術(shù)細(xì)節(jié):部分被入侵賬戶在登錄后出現(xiàn)了"郵件規(guī)則修改"的操作——自動(dòng)轉(zhuǎn)發(fā)特定主題的郵件到外部地址。這種規(guī)則一旦建立,攻擊者甚至不需要再次登錄就能持續(xù)接收情報(bào)。

      密碼噴灑的低成本和高回報(bào),讓它成為國(guó)家級(jí)攻擊者的常備選項(xiàng)。不需要開發(fā)漏洞利用工具,不需要購(gòu)買初始訪問權(quán)限,只需要耐心和一張常見密碼表。Check Point將此次活動(dòng)的歸因置信度評(píng)為"中等",基于目標(biāo)選擇、區(qū)域聚焦和技術(shù)行為模式——但沒有提到具體的威脅組織名稱。這種克制的歸因方式,反映了網(wǎng)絡(luò)情報(bào)領(lǐng)域的普遍困境:知道是誰(shuí)的風(fēng)格,但缺乏法庭級(jí)別的證據(jù)鏈。

      對(duì)于以色列和阿聯(lián)酋的安全團(tuán)隊(duì)來(lái)說(shuō),3月的這三波攻擊留下了一個(gè)懸而未決的問題:當(dāng)攻擊者放棄技術(shù)炫技、回歸最基礎(chǔ)的憑證猜測(cè)時(shí),你的檢測(cè)體系是否比一本密碼字典更敏銳?

      特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關(guān)推薦
      熱點(diǎn)推薦
      馬克龍簽涉臺(tái)聲明后,中方雙管齊下,朱鳳蓮強(qiáng)硬發(fā)聲,法國(guó)賭輸了

      馬克龍簽涉臺(tái)聲明后,中方雙管齊下,朱鳳蓮強(qiáng)硬發(fā)聲,法國(guó)賭輸了

      像夢(mèng)一場(chǎng)a
      2026-04-10 02:05:33
      樊振東放棄參賽資格,國(guó)乒公布世乒賽名單,以老將居多

      樊振東放棄參賽資格,國(guó)乒公布世乒賽名單,以老將居多

      子水體娛
      2026-04-09 00:32:55
      夏克立遭爆「狂傳對(duì)鏡自慰裸照」!2女被迫上床 前經(jīng)紀(jì)人心痛發(fā)聲

      夏克立遭爆「狂傳對(duì)鏡自慰裸照」!2女被迫上床 前經(jīng)紀(jì)人心痛發(fā)聲

      ETtoday星光云
      2026-04-09 12:22:15
      伊朗官方確認(rèn):翼龍-2首次參戰(zhàn)即被擊落,海灣國(guó)家反應(yīng)強(qiáng)烈

      伊朗官方確認(rèn):翼龍-2首次參戰(zhàn)即被擊落,海灣國(guó)家反應(yīng)強(qiáng)烈

      最新聲音
      2026-04-06 08:32:33
      開藥收15元掛號(hào)費(fèi)引爭(zhēng)議?衛(wèi)健委明確:?jiǎn)渭冮_藥別掛普通號(hào)!

      開藥收15元掛號(hào)費(fèi)引爭(zhēng)議?衛(wèi)健委明確:?jiǎn)渭冮_藥別掛普通號(hào)!

      今朝牛馬
      2026-04-09 17:22:11
      明星盛典上,礦泉水被膠水粘死,全場(chǎng)藝人拔到懷疑人生!

      明星盛典上,礦泉水被膠水粘死,全場(chǎng)藝人拔到懷疑人生!

      茶余飯好
      2026-04-09 11:03:46
      全紅嬋后續(xù):警方固定證據(jù),4人已被帶走調(diào)查,同行有人被點(diǎn)名!

      全紅嬋后續(xù):警方固定證據(jù),4人已被帶走調(diào)查,同行有人被點(diǎn)名!

      眼光很亮
      2026-04-09 12:55:07
      山西輸球!全隊(duì)拒回更衣室!球員努力球隊(duì)掙扎,向潘江提五個(gè)問題

      山西輸球!全隊(duì)拒回更衣室!球員努力球隊(duì)掙扎,向潘江提五個(gè)問題

      理工男評(píng)籃球
      2026-04-09 22:29:23
      國(guó)臺(tái)辦果然沒看錯(cuò),鄭麗文真面目被徹底揭露!小算盤到此為止了

      國(guó)臺(tái)辦果然沒看錯(cuò),鄭麗文真面目被徹底揭露!小算盤到此為止了

      比利
      2026-01-23 12:41:53
      中國(guó)博士過(guò)剩!每年11萬(wàn)博士畢業(yè),但高校機(jī)構(gòu)坑位已經(jīng)滿了

      中國(guó)博士過(guò)剩!每年11萬(wàn)博士畢業(yè),但高校機(jī)構(gòu)坑位已經(jīng)滿了

      六子吃涼粉
      2026-04-09 11:15:56
      “留學(xué)回來(lái),15次相親失敗”,杭州女孩被拆穿:連繁殖能力都沒有

      “留學(xué)回來(lái),15次相親失敗”,杭州女孩被拆穿:連繁殖能力都沒有

      千言?shī)蕵酚?/span>
      2026-04-09 09:17:50
      伊朗副外長(zhǎng):伊朗代表團(tuán)將前往伊斯蘭堡參加談判

      伊朗副外長(zhǎng):伊朗代表團(tuán)將前往伊斯蘭堡參加談判

      財(cái)聯(lián)社
      2026-04-09 21:17:17
      陳麗華葬禮現(xiàn)場(chǎng)!遺體已火化,遲重瑞眼睛哭腫,姜昆張紀(jì)中送花圈

      陳麗華葬禮現(xiàn)場(chǎng)!遺體已火化,遲重瑞眼睛哭腫,姜昆張紀(jì)中送花圈

      180視角
      2026-04-09 13:22:54
      黎巴嫩宣布全國(guó)哀悼

      黎巴嫩宣布全國(guó)哀悼

      南方都市報(bào)
      2026-04-09 09:24:03
      豐田社長(zhǎng)警告484家供應(yīng)商:中國(guó)電車面前,不改革就滅亡

      豐田社長(zhǎng)警告484家供應(yīng)商:中國(guó)電車面前,不改革就滅亡

      不掉線電波
      2026-04-09 10:29:44
      F-15飛行員跳傘情報(bào)外泄,美國(guó)內(nèi)鬼被抓

      F-15飛行員跳傘情報(bào)外泄,美國(guó)內(nèi)鬼被抓

      桂系007
      2026-04-09 23:59:42
      又躺了!僅打4分鐘退賽,32場(chǎng)啊,生涯新低,3年1億要打水漂

      又躺了!僅打4分鐘退賽,32場(chǎng)啊,生涯新低,3年1億要打水漂

      球童無(wú)忌
      2026-04-09 22:30:27
      楊玉敏去世

      楊玉敏去世

      吉刻新聞
      2026-04-09 14:24:10
      白宮打擊伊朗決策內(nèi)幕:拆解以方四步計(jì)劃,CIA局長(zhǎng)說(shuō)“荒謬” 魯比奧稱“亂扯”

      白宮打擊伊朗決策內(nèi)幕:拆解以方四步計(jì)劃,CIA局長(zhǎng)說(shuō)“荒謬” 魯比奧稱“亂扯”

      紅星新聞
      2026-04-09 18:24:30
      《紐約時(shí)報(bào)》萬(wàn)字報(bào)道,稱已找到比特幣發(fā)明者中本聰真實(shí)身份

      《紐約時(shí)報(bào)》萬(wàn)字報(bào)道,稱已找到比特幣發(fā)明者中本聰真實(shí)身份

      大廠觀察
      2026-04-09 09:58:15
      2026-04-10 03:16:49
      碼上閑敘
      碼上閑敘
      有態(tài)度網(wǎng)友ytd
      1465文章數(shù) 10關(guān)注度
      往期回顧 全部

      科技要聞

      Meta凌晨首發(fā)閉源大模型 扎克伯格又行了?

      頭條要聞

      以色列總理:同意與黎巴嫩直接談判

      頭條要聞

      以色列總理:同意與黎巴嫩直接談判

      體育要聞

      8萬(wàn)人面前心臟驟停 現(xiàn)在他還站在球場(chǎng)上

      娛樂要聞

      金莎官宣結(jié)婚 與老公孫丞瀟相差18歲

      財(cái)經(jīng)要聞

      停火又懸了,最糟糕的情況要來(lái)了?

      汽車要聞

      文飛掌舵,給神行者帶來(lái)了什么?

      態(tài)度原創(chuàng)

      游戲
      藝術(shù)
      健康
      時(shí)尚
      家居

      Xbox手柄重大失誤!微軟補(bǔ)償方案出爐堪稱豪華

      藝術(shù)要聞

      戰(zhàn)亂中趕工?阿聯(lián)酋首個(gè)賭場(chǎng)度假村?,明年建成!

      干細(xì)胞抗衰4大誤區(qū),90%的人都中招

      越來(lái)越流行的松弛感穿搭,照著穿就很好看

      家居要聞

      清新自然 復(fù)古風(fēng)尚

      無(wú)障礙瀏覽 進(jìn)入關(guān)懷版