- 資訊首頁(yè) > 網(wǎng)絡(luò )安全 >
- 美國國家安全局稱(chēng)俄羅斯GRU黑客使用Kubernetes攻擊
美國國家安全局稱(chēng)俄羅斯GRU黑客使用Kubernetes發(fā)起暴露破解攻擊。
美國國家安全局(NSA)發(fā)布安全公告稱(chēng),俄羅斯政府黑客正通過(guò)暴力破解攻擊來(lái)訪(fǎng)問(wèn)美國網(wǎng)絡(luò ),竊取郵件和文件。
7月1日,美國國家安全局發(fā)布安全公告稱(chēng),俄羅斯GRU第85特種服務(wù)中心(Main Special Service Center,GTsSS),第26165部隊,自2019年開(kāi)始使用Kubernetes集群對美國政府和國防部機構以及其他外國組織進(jìn)行密碼填充攻擊。
GTsSS惡意網(wǎng)絡(luò )攻擊活動(dòng)之前使用的名字包括Fancy Bear、APT 28、Strontium等。該組織對使用office 365的組織進(jìn)行了大量的攻擊活動(dòng)。
暴力破解攻擊的目標是微軟365這樣的云服務(wù),通過(guò)暴力破解攻擊來(lái)入侵相關(guān)的賬號,隨后利用已知的漏洞來(lái)獲取企業(yè)或政府網(wǎng)絡(luò )的訪(fǎng)問(wèn)權限。
在攻擊過(guò)程中,該組織使用了多個(gè)不同的漏洞利用,包括Microsoft Exchange CVE-2020-0688和CVE-2020-17144遠程代碼執行漏洞。
NSA稱(chēng),攻擊者在獲得訪(fǎng)問(wèn)權限后,就會(huì )在網(wǎng)絡(luò )中進(jìn)行傳播,并部署reGeorg web shell進(jìn)行駐留、獲取其他憑證、以及竊取文件。
攻擊者在獲得相關(guān)憑證的訪(fǎng)問(wèn)權限后,可以竊取office 365郵箱的收件箱和遠程計算機中的其他數據。
暴力破解攻擊活動(dòng)的攻擊流如下所示:
為隱藏攻擊源,攻擊者用來(lái)執行暴力破解攻擊的Kubernetes集群還使用了Tor和虛擬網(wǎng)絡(luò )服務(wù),包括Cactus虛擬網(wǎng)絡(luò ), IPVanish, 虛擬網(wǎng)絡(luò ), Proton虛擬網(wǎng)絡(luò ), Surfshark和World虛擬網(wǎng)絡(luò )。
NSA稱(chēng),2020年11月到2021年3月之間,黑客的暴力破解攻擊活動(dòng)沒(méi)有使用匿名服務(wù),暴露了GTsSS黑客使用的Kubernetes集群的部分IP地址:
被攻擊的美國和其他外國機構主要位于歐洲和美國,包括:
在問(wèn)及是否有美國政府機構被攻破時(shí),NSA并未公開(kāi)攻擊活動(dòng)中受害者的詳細情況。
NSA建議相關(guān)機構:
更多參見(jiàn)NSA安全公告:
https://www.nsa.gov/news-features/press-room/Article/2677750/nsa-partners-release-cybersecurity-advisory-on-brute-force-global-cyber-campaign/
參考及來(lái)源:https://www.bleepingcomputer.com/news/security/nsa-russian-gru-hackers-use-kubernetes-to-run-brute-force-attacks/如若轉載,請注明原文地址。
【編輯推薦】
免責聲明:本站發(fā)布的內容(圖片、視頻和文字)以原創(chuàng )、來(lái)自互聯(lián)網(wǎng)轉載和分享為主,文章觀(guān)點(diǎn)不代表本網(wǎng)站立場(chǎng),如果涉及侵權請聯(lián)系QQ:712375056 進(jìn)行舉報,并提供相關(guān)證據,一經(jīng)查實(shí),將立刻刪除涉嫌侵權內容。
Copyright ? 2009-2021 56dr.com. All Rights Reserved. 特網(wǎng)科技 特網(wǎng)云 版權所有 珠海市特網(wǎng)科技有限公司 粵ICP備16109289號
域名注冊服務(wù)機構:阿里云計算有限公司(萬(wàn)網(wǎng)) 域名服務(wù)機構:煙臺帝思普網(wǎng)絡(luò )科技有限公司(DNSPod) CDN服務(wù):阿里云計算有限公司 中國互聯(lián)網(wǎng)舉報中心 增值電信業(yè)務(wù)經(jīng)營(yíng)許可證B2
建議您使用Chrome、Firefox、Edge、IE10及以上版本和360等主流瀏覽器瀏覽本網(wǎng)站