思科遭遇勒索软件团伙的攻击

据外媒报道,美国网络巨头思科系统公司日前证实遭到黑客攻击,一个名称为Yanluowang的勒索软件运营商声称对其网络进行了攻击。

思科公司的Talos威胁情报团队发布了一份8110线路列表,显示了受到攻击的文件夹名称和可能泄露的文件。

但该团队声称,这一漏洞只导致无关紧要的数据外泄,并导致网络攻击者从思科系统和公司网络中启动。分析师指出,他们反复尝试重新侵入,尽管使用了各种先进技术,但他们还是没有取得最初的成功。

发生了什么?

Talos威胁情报团队分析师声称,网络攻击者首先控制了思科公司一名员工的个人Google账户。

他们解释说,“这名员工通过谷歌浏览器启用了密码同步,并将其思科凭据存储在浏览器中,从而使该信息能够同步到自己的谷歌账户。在获得这名员工的凭据后,网络攻击者试图使用多种技术绕过多因素身份验证(MFA),其中包括语音网络钓鱼,即向目标移动设备发送大量推送请求的过程直到用户接受。一旦攻击者获得初始访问权限,他们就会为MFA注册一系列新设备,并成功通过Cisco 科学的身份验证。”

网络攻击者采取的措施:

  • 将网络攻击者的权限提升为“管理员”,允许他们登录到各种系统(思科安全的IT团队在此时发现有问题)。
  • 删除远程访问和攻击性安全工具。
  • 添加后门账户和持久化机制。

该团队解释说:“在最初访问环境后,威胁参与者采取各种措施,以维护访问权限、最大限度地减少取证,并提高他们对环境中系统的访问级别。网络攻击者设法破坏了一系列Citrix服务器,并最终获得了对域控制器的特权访问。”

他们追踪凭据数据库、注册表信息和包含凭据的内存,删除创建的帐户,并清除系统日志以掩盖他们的踪迹,更改基于主机的防火墙配置以启用RDP访问系统,并试图窃取内部信息。

事实证明,他们只设法从Active Directory中窃取了与受感染员工帐户和员工身份验证数据相关联的Box文件夹的内容。

思科公司声称,“该事件包含在企业IT环境中,思科公司没有发现对任何思科产品或服务、敏感的客户数据或员工信息、思科知识产权或供应链运营有任何影响。”

这些网络攻击者在被启动之前没有设法部署勒索软件,但他们仍然试图从思科公司勒索赎金,以换取被盗数据不对外泄露。

可以吸取的教训

思科公司于2022年5月24日首次注意到正在进行的网络攻击,但没有透露在此之前这一攻击持续了多长时间。

思科Talos团队详细介绍了网络攻击者获取访问权限,以及他们在思科企业网络中所采取的措施,以及将他们从网络中移除后重新进入的尝试,并分享了入侵迹象,以帮助其他企业防御者和事件响应者。

分析师指出,“根据获得的工件、识别的战术、技术和程序(TTP)、使用的基础设施以及对这次攻击中使用的后门的彻底分析,我们以中等到高度的信心评估这次攻击是由具有之前被确定的与UNC2447和Lapsus$有关的初始访问代理(IAB)。

我们还观察到之前的活动将这个威胁行为者与Yanluowang勒索软件团伙联系起来,包括使用Yanluowang数据泄露网站发布从受害企业窃取的数据。”

思科公司发布的披露和详细报告获得了许多网络安全专家的好评,并强调了一些已知的安全机制弱点。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/135480.html<

(0)
运维的头像运维
上一篇2025-03-01 15:34
下一篇 2025-03-01 15:36

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注