企业因MFA恢复码明文存储被Akira勒索攻击
免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈
感谢技术社区成员Coje_He提供的案例详情。
9月21日,网络安全公司Huntress发布了一份典型案例报告。报告披露一家企业因安全防护漏洞遭到Akira勒索软件攻击,该事件为各行业机构提供了深刻的警示。
Huntress安全团队指出,该企业存在严重的安全管理漏洞:一名工程师将MFA账户恢复密钥直接以纯文本格式保存在电脑桌面的记事本文件中。攻击者正是利用这个致命的失误,首先通过SonicWall防火墙的登录界面渗透进入内部系统,继而直接使用明文存储的恢复代码成功规避了多因素验证的安全防线。
成功入侵后,攻击者使用窃取的账号凭证登录到Huntress的安全监控平台,先后执行了以下危险操作:
- 关闭正在报警的安全事件通知
- 解除了对已感染设备的网络隔离
- 尝试卸载安装在终端设备上的安全防护软件
值得注意的是,这些操作通常需要高级别的系统权限才能执行。企业进行内部核查后确认,这些行为并非来自合法的IT管理员操作,从而发现系统已被入侵者完全控制。
通过禁用警报系统,攻击者得以在受害者网络中隐藏达三周之久。在此期间,他们不仅窃取了大量企业账户信息,还假冒具有管理权限的内部员工身份,持续维持系统访问权限,最终完成了勒索软件在内网的全面扩散。
这起安全事件再次印证了一个关键的安全准则:必须严格保护多因素认证恢复密钥等敏感凭证。专业安全建议如下:
- 推荐使用支持强加密的商业密码管理工具存储关键凭证
- 应当关闭浏览器和操作系统的密码自动保存功能
- 当无法采用数字密码管理方案时,可选用全盘加密的移动存储设备存放敏感信息
此外,IT安全团队还需注意:
- 定期更换MFA备用认证码
- 加强日志审计监测工作
- 特别关注可疑登录行为,即便是来自内网可信设备的访问请求也应严格审查
热门专题
热门推荐
MySQL视图自增主键映射与逻辑主键生成方案详解 在数据库设计与优化实践中,视图(View)是简化复杂查询、封装业务逻辑的强大工具。然而,许多开发者在操作视图时,常希望实现类似数据表的自动主键生成功能,这在实际应用中却面临诸多限制。本文将深入解析MySQL视图与自增主键的关系,并提供切实可行的逻辑主
MySQL启动时默认字符集没生效?检查my cnf的加载顺序和位置 先明确一个关键点:MySQL启动时,并不会漫无目的地去读取所有可能的配置文件。它有一套固定的、按优先级排列的查找路径(通常是 etc my cnf、 etc mysql my cnf,最后才是 ~ my cnf),并且找到第一个
基本医疗保险的“双账户”模式:统筹与个人如何分工? 说起咱们的基本医疗保险,它的运作核心可以概括为“社会统筹与个人账户相结合”。简单来说,整个医保基金就像一个大池子,但这个池子被清晰地划分为两个部分:一个是大家共用的“统筹基金”,另一个则是属于参保人自己的“个人账户”。 那么,钱是怎么分别流入这两个
TYPE IS RECORD 语法详解与核心应用指南 在PL SQL数据库编程中,TYPE IS RECORD是定义自定义复合数据类型的关键工具。其标准语法结构为:TYPE 类型名 IS RECORD (字段名 数据类型 [DEFAULT 默认值] [NOT NULL]);。通过该语法,开发者可以灵
在定点医疗机构的选择上,政策其实给参保人留出了不小的灵活空间。获得定点资格的专科和中医医疗机构,会自动成为统筹区内所有参保人的可选范围,这为大家获取特色医疗服务提供了基础保障。 在此之外,每位参保人还能根据自身需要,再额外挑选3到5家不同层次的医疗机构。比如,你可以选择一家综合三甲医院应对复杂病情,





