微软根据最近针对美国政府网络攻击发布保护指南

方砖大叔 发表于2020-12-15 06:45
浏览次数:
在手机上阅读
此文章约为643字,阅读需要3 分钟
在针对最近的美国政府针对性网络攻击之后,Microsoft正在发布指南。微软的发行是这两部分,确定了最近受到国家批准的攻击技术,并向客户保证,到目前为止,“我们在这些调查中尚未发现任何微软产品或云服务漏洞。”

微软根据最近针对美国政府网络攻击发布保护指南



根据公司博客上标题为“客户保护自己免受近期民族网络攻击的重要步骤”的帖子,Microsoft列出了恶意代理用于进行相对较复杂的网络攻击的以下技术。

通过SolarWinds Orion产品中的恶意代码入侵。这导致攻击者获得了网络中的立足点,攻击者可以使用该立足点来获得更高的凭据。 

Microsoft Defender现在可以检测到这些文件。另请参见SolarWinds安全公告。

入侵者使用通过本地折衷获得的管理权限来访问组织的受信任的SAML令牌签名证书。这样一来,他们就可以伪造SAML令牌,以模拟组织的任何现有用户和帐户,包括特权较高的帐户。

使用由受损的令牌签名证书创建的SAML令牌进行的异常登录,由于已对其进行了配置,因此可以将其用于任何本地资源(无论身份系统或供应商如何)以及任何云环境(无论供应商如何)信任证书。由于SAML令牌是使用其自己的受信任证书签名的,因此组织可能会遗漏异常。

使用通过上述技术或其他方式获得的高特权帐户,攻击者可以将自己的凭据添加到现有的应用程序服务主体,从而使他们能够使用分配给该应用程序的权限来调用API。

尽管以上是微软在本篇文章中提到的重点,但该公司的《 2020年数字防御报告》将进一步深入讨论特定犯罪集团,其在COVID-19大流行期间的活动以及针对网络安全的社区方法。

即使Microsoft试图成为网络安全的所有者,该公司也承认,其努力只是“应对挑战所需的一小部分。”

336 个用户觉得很有用

uc电脑园提供的技术方案或与您产品的实际情况有所差异,您需在完整阅读方案并知晓其提示风险的情况下谨慎操作,避免造成任何损失。

如此好文,分享给朋友

图片来源:网络

发表评论
验证码:
评论列表
共0条