单点登录与网络犯罪生态系统

news2024/11/18 13:28:20

图片

这不仅仅是你的感觉,网络犯罪正以惊人的速度增长。在Flare,我们发现2023年的数据勒索勒索软件攻击比2022年增加了112%,并且网络犯罪生态系统的活动也在不断增加。

导语:网络犯罪的惊人增长


网络犯罪在当今社会中变得越来越普遍,而且数量急剧增加。根据Flare的数据,2023年的数据勒索勒索软件攻击比2022年增长了112%,这显示了网络犯罪生态系统活动的不断扩大。然而,有一个趋势被人们低估了,这就是企业单点登录(SSO)应用程序的妥协作为信息窃取恶意软件攻击的一部分。

单点登录的威胁


信息窃取恶意软件迅速成为企业组织中最具破坏力但又鲜为人知的威胁之一。信息窃取者是一种远程访问特洛伊木马(RAT),它感染受害者的计算机,并窃取浏览器中保存的所有凭据、会话cookie和表单填写信息。然后,恶意软件将这些数据发送到专门的后端,并自行终止,以便在受害者的计算机上留下很少的痕迹。威胁行为者随后可以利用这些数据发起账户劫持(ATO)攻击,破坏银行账户,并在某些情况下,入侵企业IT环境。我们每个月都能看到大约一百万个新的窃取者日志,其中估计有三到五%包含企业IT环境的凭据和会话cookie。

图片

Telegram:网络犯罪的关键


Telegram是整个窃取者日志生命周期的关键。威胁行为者可以轻松购买带有相应的命令和控制(C2)基础设施的信息窃取恶意软件,价格是每月固定的。威胁行为者然后分发信息窃取恶意软件,并将Telegram作为后端,在成功感染后交付新的“日志”。最后,这些日志文件在公共和私人的Telegram频道中分发给其他威胁行为者。私人频道是付费商业企业,频道所有者每周向有限数量的威胁行为者分发数以万计的日志,这些威胁行为者支付200美元至400美元以获得频道的访问权限。这使他们能够“抢先选择”窃取者日志,这些日志最终可能会通过公共Telegram频道分发。

SSO的潜在漏洞与风险


单点登录(SSO)解决方案已成为企业网络安全的基础支柱。SSO工具简化了身份验证过程,允许组织强制使用多因素身份验证(MFA),增强合规措施,并提供统一的途径来监控应用程序访问。然而,事情也有另一面;SSO解决方案也可能成为组织的致命弱点。在Flare最近的一项研究中,我们通过检查超过2200万个窃取者日志,对五个广泛使用的企业SSO提供商进行了审查。

我们的发现显示,在公开可用的窃取者日志中存在着惊人的312,855个企业SSO应用程序域。即使考虑到已过期的会话令牌,风险规模也是巨大的。我们将这些威胁归类为:

已知凭据:在一些针对使用SSO的实体的攻击中,有证据表明攻击者已经掌握了SSO凭据,使他们的欺骗计划变得更加简单。

需要强调的是,窃取者日志对社会工程学策略具有巨大的潜力。无论是通过主动会话cookie还是社会工程学手段,一旦SSO访问权限被破坏,威胁行为者就可以利用该访问权限几乎同时侵犯多种服务。这种方式对于初步访问经纪人(IAB)尤其有吸引力,他们希望在组织的IT基础设施中建立立足点,然后将其拍卖给出价最高的人,通常是勒索软件运营商或附属公司。

总结:保护企业网络安全的重要性


总体而言,使用SSO作为统一、简化、集中的身份验证流程并不是没有缺陷和潜在漏洞,而这些威胁行为者完全知道。这突显了防止用户在个人或未经授权的设备上访问SSO服务的重要性,因为未经IT管理的设备上感染的风险无疑更高。这种攻击路径突出了需要可靠和全面的监控工具,以了解在Telegram上共享的窃取者日志;及早发现威胁可以帮助防止潜在的网络灾难。

获取最新资讯、资源合集。欢迎关注公众号:黑客帮

在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1115407.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

分布式事务无压力:轻松整合Spring Cloud与Alibaba Seata,事务管理so easy

今天我们聊聊在SpringCloud微服务架构中如何解决分布式事务这一技术难题,本文主要包含三个方面内容: 讲解分布式事务的解决方案;介绍 Alibaba Seata 分布式事务中间件;分析 Seata 的 AT 模式实现原理。 分布式事务的解决方案 下…

专业修图软件 Affinity Photo 2 mac中文版编辑功能

Affinity Photo for Mac是应用在MacOS上的专业修图软件,支持多种文件格式,包括psD、PDF、SVG、Eps、TIFF、JPEG等。 Affinity Photo mac提供了许多高级图像编辑功能,如无限制的图层、非破坏性操作、高级的选择工具、高级的调整层、HDR合成、全…

2023最新Google play 开发者账号注册矩阵批量,提高注册成功率需要注意什么?

Google play作为全球最大的应用市场,是很多开发者推广应用的首选平台。不过,不少开发者会通过上传多个马甲包的方式来抢占更多的市场份额,获得更多的收益。 但上传马甲包的行为严重扰乱了Google play的市场环境,是不被谷歌官方允许…

MySQL基本操作之修改表结构

1、末尾增加字段 在表结构末尾增加一个名为 beizhu 的字段,类型为 varchar(250),并添加注释 trie: ALTER TABLE student ADD beizhu VARCHAR(250) COMMENT trie; 2、在表结构开头增加一个名为 xxx 的字段,类型为 varchar(20): ALTER TABLE student ADD xxx VARCHAR(20)…

4 OpenCV实现多目三维重建(多张图片增量式生成稀疏点云)【附源码】

本文是基于 OpenCV4.80 进行的,关于环境的配置可能之后会单独说,先提一嘴 vcpkg 真好用 1 大致流程 从多张图片逐步生成稀疏点云,这个过程通常包括以下步骤: 初始重建: 初始两张图片的选择十分重要,这是整…

nginx+nodejs 一台服务器站架多个网站

一、一台服务器架设多个 nodejs 网站的拓扑结构 二、搭建 Nodejs 生产环境 1、下载 下载 nodejs 二进制代码包或者,然后减压到 /usr/local/nodejs 2、配置环境变量 (1).vi /etc/profile (2).最后面添加: export NODE_HOME/usr/local/nodejs/bin…

常见问题-找不到vcruntime140.dll无法继续执行代码解决方案

本文将介绍五种不同的解决方案,帮助大家解决这个问题。 首先,我们需要了解为什么会出现找不到vcruntime140.dll的情况。这种情况通常是由于以下几个原因导致的: 1. 系统环境变量设置不正确:系统环境变量中可能没有包含vcruntime…

卷积神经网络CNN学习笔记

目录 1.全连接层存在的问题2.卷积运算3.填充(padding)3.1填充(padding)的意义 4.步幅(stride)5.三维数据的卷积运算6.结合方块思考7.批处理8.conv2d代码参考文章 1.全连接层存在的问题 在全连接层中,相邻层的神经元全部连接在一起,输出的数量可以任意决…

大数据之LibrA数据库系统概览

实时监控 “实时监控”页面如图1所示,用户可单击刷新按钮手动刷新当前页面,也可在点刷新按钮前选择自动刷新时长,刷新时长包括:每30秒刷新一次、每60秒刷新一次、停止刷新。 实时监控数据(监控时间轴产生的新曲线&am…

win32汇编-PUSHAD和POPAD指令

PUSHAD是一个x86汇编指令,用于将当前程序的所有通用寄存器(EAX, ECX, EDX, EBX, ESP, EBP, ESI, EDI)的值依次入栈 PUSHAD指令压入32位寄存器 其堆栈指针SP将加32 PUSHAD POPAD不会影响标志位 POPAD指令则是PUSHAD指令的逆操作。POPAD指令…

家装、家居两不误,VR全景打造沉浸式家装体验

当下,用户对生活品质要求日益提升,越来越多的用户对多功能家装用品需求较大,由此造就了VR全景家装开始盛行。VR全景家装打破传统二维空间模式,通过视觉、交互等功能让用户更加真实、直观的体验和感受家居布置的效果。 一般来说&am…

数据结构-----图(graph)的储存和创建

目录 前言 图的储存结构 1.邻接矩阵 无向图的邻接矩阵 有向图的邻接矩阵 网(赋权图)的邻接矩阵 代码表示 2.邻接表 无向图的邻接表 有向图的邻接表 代码表示 3.邻接矩阵和邻接表对比 邻接矩阵 邻接表 图的创建 1.邻接矩阵创建图&#xff0…

idea2023配置maven

看过【黑马程序员Maven全套教程,maven项目管理从基础到高级,Java项目开发必会管理工具maven】https://www.bilibili.com/video/BV1Ah411S7ZE?p9&vd_sourceedf9d91e5a0a27db51e3d6d4b9400637 配置的,前提要素配置也在这个课程里有啦&…

在 Tubi 做 Tech Lead 有多刺激!

上周我们发布了一篇《当你在 Tubi 是一位 Tech Lead》采访稿,后台收到了这样一条留言,说出了许多技术人在选择管理岗位还是继续深耕技术方向时的纠结: ‘有些同事更喜欢投入精力处理有挑战的事情,而不愿花费太多时间进行人际沟通&…

Janus: 逆向思维,以数据为中心的MoE训练范式

文章链接:Janus: A Unified Distributed Training Framework for Sparse Mixture-of-Experts Models 发表会议: ACM SIGCOMM 2023 (计算机网络顶会) 目录 1.背景介绍all-to-allData-centric Paradigm 2.内容摘要关键技术Janus细粒度任务调度拓扑感知优先级策略预取…

30二叉树-了解二叉树

目录 树的定义 二叉树(Binary Tree) 二叉树的存储方式 链式存储 顺序存储 二叉树的遍历方式 LeetCode之路——144. 二叉树的前序遍历 分析 树的定义 树结构(Tree Structure)是一种分层的非线性数据结构,它由节…

【OpenCV实现鼠标绘图,轨迹栏做调色板,图像的基本操作】

文章目录 鼠标绘图轨迹栏做调色板图像的基本操作 鼠标绘图 在OpenCV中操作鼠标事件 函数:cv.setMouseCallback() 目的是在鼠标双击的地方画一个圆。首先,我们需要创建一个鼠标回调函数,该函数会在鼠标事件发生时执行。鼠标事件包括左键按下…

PyQt学习笔记-获取Hash值的小工具

目录 一、概述1.1 版本信息:1.2 基本信息:1.2.1 软件支持的内容:1.2.2 支持的编码格式 1.3 软件界面图 二、代码实现2.1 View2.2 Controller2.3 Model 三、测试示例 一、概述 本工具居于hashlibPyQtQFileDialog写的小工具,主要是…

中国移动启动算网大脑“天穹”全网试商用

10月12日,中国移动在2023全球合作伙伴大会主论坛正式启动算网大脑“天穹”全网试商用,全面开启算力网络2.0新征程,标志着中国移动算力网络迈向“融合统一”新阶段。 为落实国家“东数西算”战略,中国移动开创性提出算力网络新理念…

操作系统【OS】微内核

基本概念 微内核结构将操作系统划分为两大部分:微内核多个服务器微内核包含: 与硬件处理紧密相关的部分一些较基本的功能客户和服务器间的通信客户与服务器之间是借助微内核提供的消息传递机制来实现交互的 基本功能 进程管理 进程的通信、切换、调度…