几分钟内可利用的常见云错误配置报告

[[438121]]

 配置不当的云服务可以在几分钟内被威胁攻击者利用,有时甚至不到30秒。研究人员发现,攻击包括网络入侵、数据盗窃和勒索软件感染。

Palo Alto Networks的Unit 42的研究人员使用了一个由320个部署在全球的节点组成的Honeypot基础设施,他们错误地配置了云中的关键服务——包括远程桌面协议(RDP)、安全外壳协议(SSH)、服务器消息块(Samba)和Postgres数据库。

研究人员在周一发布的一份报告中披露,他们发现攻击者抓住了利用错误配置的机会,320个Honeypot中有80%在24小时内遭到入侵,并且在一周内全部遭到入侵。

此外,研究人员发现,一些攻击在几分钟内发生,其中一个速度特别快的威胁行为者在30秒内入侵了全球80个Honeypot中的96%。

鉴于组织管理漏洞的速度通常以天或月为单位,“攻击者可以在几分钟内找到并破坏我们的Honeypot,这一点非常令人震惊。”Unit 42首席云安全研究员Jay Chen在帖子中写道。

常见的云错误

研究清楚地表明,鉴于“这些面向互联网的服务大多连接到其他云工作负载,”这些常见的错误配置能以多快的速度导致数据泄露或攻击者破坏整个网络,Chen写道。他说,这强化了快速缓解和修补安全问题的重要性。

“当错误配置或易受攻击的服务暴露在互联网上时,攻击者只需几分钟即可发现并破坏该服务,”Chen写道,“在安全修复的时间安排方面没有任何误差。”

事实上,由于云服务配置错误,已经发生了许多引人注目的网络事件。仅今年,两个受欢迎的商业网点——Hobby Lobby零售连锁店和Wegman的杂货店——就因这些类型的错误而分别遭遇了数据泄露。

由于云存储桶配置错误,Hobby Lobby暴露了客户数据,而Wegman客户数据泄露也同样基于云的数据库配置错误。

引诱攻击者

Unit 42在2021年7月至2021年8月期间进行了当前的云错误配置研究,部署了320个蜜罐,在北美(NA)、亚太(APAC)和欧洲(EU)四个地区,SSH、Samba、Postgres和RDP的分布均匀。他们的研究分析了当时在基础设施中观察到的攻击的时间、频率和来源。

为了引诱攻击者,研究人员故意配置了一些具有弱凭据的帐户,例如admin:admin、guest:guest、administrator:password,它们在沙盒环境中授予对应用程序的有限访问权限。它们在发生妥协事件——即当威胁行为者通过其中一个凭据成功通过身份验证并获得对应用程序的访问权限时——重置honeypot。

研究人员还在honeypot子集上封锁了一系列已知扫描仪IP,根据观察到的网络扫描流量每天更新一次防火墙策略。

该团队根据各种攻击模式分析了攻击,包括:攻击者发现和破坏新服务所花费的时间、目标应用程序的两次连续入侵事件之间的平均时间、在honeypot上观察到的攻击者IP数量以及观察到攻击者IP的天数。

具体结果

研究结果表明,Samba honeypot是攻击速度最快的honeypot,也是攻击者以最快速度连续破坏服务honeypot。

然而,研究人员报告说,SSH是攻击者数量最多的错误配置服务,遭受的攻击者和破坏事件的数量远高于其他三个应用程序。他们发现,受攻击最多的SSH honeypot在一天内遭到169次攻击,而平均每个SSH蜜罐每天遭受26次攻击。

他们发现,研究人员还根据地区追踪了攻击情况,其中北美地区攻击的最多的是Samba和RDP,而来自亚太地区的攻击更频繁地针对Postgres和SSH。

Chen写道,总体而言,85%的honeypot攻击是在一天内观察到的,这向研究人员表明,阻止已知扫描仪IP对缓解攻击无效,因为攻击者很少重复使用相同的IP来发起攻击。

避免常见的云错误

研究人员表示,对于犯下容易被利用的常见云配置错误的组织来说,好消息是,它们也很容易避免。Chen为系统管理员列出了几项建议,以避免让服务暴露在攻击之下。

为了保护服务免受攻击者IP的攻击,云管理员可以实施防护措施以防止特权端口被打开,并创建审核规则来监控所有打开的端口和暴露的服务。

研究人员还建议管理员创建自动响应和补救规则来自动修复错误配置,并部署下一代防火墙来阻止恶意流量。

本文翻译自:https://threatpost.com/cloud-misconfigurations-exploited-in-minutes/176539/如若转载,请注明原文地址。

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/149253.html<

(0)
运维的头像运维
上一篇2025-03-12 12:58
下一篇 2025-03-12 13:00

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注