Cisco 报告称,许多远程访问 VPN 服务遭遇了 suspected 密码喷洒攻击,这可能是一次侦察活动的组成部分。为防范此类攻击,组织应采取多种措施,包括激活远程 syslog 服务器日志记录、将未使用的默认连接配置转移至 sinkhole AAA 服务器、通过控制平面 ACL 配置过滤未经授权的公共 IP 地址,此外还应使用 TCP shun 和基于证书的 RAVPN 认证。此次攻击可能与 Brutus 僵尸网络恶意软件活动有关,该活动最初针对 Cisco 和其他主要网络安全设备。
Cisco 近期报告称,多个远程访问 VPN 服务遭遇了密码喷洒攻击,这些攻击被怀疑是一次广泛的侦察行动的一部分。为了有效减轻这种攻击的风险,组织可以采取以下措施:
建议措施目的启用远程 syslog 服务器日志记录提高安全事件的可追溯性将未使用的默认连接配置转移到 sinkhole AAA 服务器限制对未授权访问的风险通过控制平面 ACL 配置过滤未经授权的公共 IP 地址防止恶意流量向网络内的潜在攻击实施 TCP shun 和基于证书的 RAVPN 认证加强对 VPN 连接的安全性根据安全研究员 Aaron Martin 的分析,这些攻击可能是 Brutus 僵尸网络恶意软件活动的一部分。最初,这些攻击目标包括 Cisco、Fortinet、SonicWall 和 Palo Alto Networks 的 SSL VPN 设备,随着时间的推移,这些攻击也扩展到了基于活动目录的网络应用程序。Martin 与分析师 Chris Grube 一起发现了这一僵尸网络。
据 Martin 透露,全球有超过 20000 个独特的 IP 地址被 Brutus 僵尸网络利用,该网络每六次尝试就进行一次 IP 旋转,以隐蔽其恶意活动。值得注意的是,该僵尸网络使用的两个 IP 地址与俄罗斯网络间谍威胁行动 APT29 有关,该行动也被称为 NOBELIUM、Cozy Bear 和 Midnight Blizzard。
快连vqn官网如需了解更多有关 APT29 的信息,可以参考 此链接。
08-18
隐秘更新的曼德拉克安卓间谍软件被发现 媒体
Android 应用潜在间谍软件危机关键要点五款在 Google Play 商店中下载超过 32000 次的 Android 应用被用于传播隐秘的 Mandrake 间谍软件,从 2022 年开始活跃...
08-18
远程加密正被勒索软件操作越来越广泛地采用 媒体
网络勒索攻击新趋势:远程加密关键要点越来越多的勒索病毒组织使用远程加密技术,导致网络大规模被攻击。这些攻击手法已被多个勒索病毒团伙采用,包括 ALPHV/BlackCat、Akira、LockBit、...
08-18
苹果发布修复方案,修复黑客竞赛中发现的Safari零日漏洞 媒体
苹果发布安全更新修复Safari零日漏洞关键要点苹果针对Safari浏览器发布了安全更新,修复了在近期Pwn2Own温哥华黑客竞赛中被利用的零日漏洞。漏洞编号为CVE202427834,影响macOS...
08-18
网络攻击 disrupts Eagers Automotive
澳大利亚汽车零售集团Eagers Automotive遭遇网络攻击关键要点Eagers Automotive因网络攻击导致部分交易延迟。受影响的业务单位包括澳大利亚和新西兰。该事件主要影响了今年最后五...