国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

詳解不斷演變的勒索軟件威脅
2025-07-16   企業網D1Net

Scattered Spider組織近期愈發引人注目,其技術不斷進化,犯罪活動范圍也擴展至更多企業。

該組織自至少2022年5月起便開始活躍,最初以經濟利益為目標,針對電信和娛樂公司展開攻擊,包括MGM度假村和凱撒娛樂集團,通過SIM卡交換和勒索軟件操作進行犯罪。

隨著時間的推移,該組織將目標轉向了高價值行業,尤其是5月對主要零售商如馬莎百貨、Co-op和哈羅德的攻擊,以及最近對夏威夷航空和澳洲航空的襲擊,這些攻擊造成了廣泛的運營中斷,并帶來了數百萬美元的損失和恢復成本。

盡管英國國家犯罪局本周宣布了對馬莎百貨、Co-op和哈羅德攻擊事件的四起逮捕,但執法部門官員并未表示該組織的威脅已減弱。

Scattered Spider以其激進的社交攻擊手段而臭名昭著,據信正在以更復雜的攻擊瞄準更廣泛的行業,了解該組織的最新戰術有助于CISO做好應對威脅的準備。

在最近一次由威脅檢測和響應供應商ReliaQuest進行的事后分析中,Scattered Spider利用高級社交攻擊手段入侵了某組織的Entra ID、Active Directory和虛擬基礎設施。此次攻擊鏈展示了Scattered Spider將耐心規劃與快速執行相結合的能力,以及對云基和本地企業IT系統了解的加深。

Scattered Spider小心謹慎地降低了被發現的可能性,即使在攻擊被發現后,仍積極試圖維持對被入侵系統的控制。

Scattered Spider不斷進化的攻擊計劃

Scattered Spider首先對一家未具名組織的公共Oracle Cloud認證門戶發起攻擊,目標直指其CFO。

利用從公開來源和先前數據泄露中獲得的CFO個人詳情,如出生日期和社會安全號碼的后四位,Scattered Spider在致電公司服務臺時冒充CFO,誘騙服務臺工作人員重置了CFO的注冊設備和憑證。

這一騙局因服務臺工作人員對高管請求的優先處理態度,以及IT組織通常對C級高管賬戶過度授權(允許他們訪問更多IT系統)而得以加速,這也展示了Scattered Spider戰術的進化,ReliaQuest指出。與之前通過類似域名欺騙部署憑證收集器來獲取有效憑證不同,其最新攻擊從一開始就已裝備了有效憑證。

獲得CFO賬戶訪問權限后,Scattered Spider映射了Entra ID(Azure AD)特權賬戶和組,隨后在SharePoint上定位了敏感文件,并了解了目標組織的本地IT系統和云環境。

網絡犯罪分子使用CFO的憑證入侵了目標的Horizon虛擬桌面基礎設施,隨后利用社交攻擊手段進一步入侵了兩個賬戶,并轉向本地環境,同時,該組織還入侵了目標的VPN基礎設施,以維持對被入侵系統的遠程訪問。

Scattered Spider隨后重新激活了一臺已退役的虛擬機,并開始在其控制下創建一個并行虛擬環境,隨后關閉了一個虛擬化生產域控制器,并提取了NTDS.dit數據庫文件(Active Directory憑證)——同時避開了傳統終端檢測。

利用與目標CyberArk密碼庫相關聯的被入侵管理員賬戶,以及可能的自動化腳本,網絡犯罪分子提取了超過1400個秘密。Scattered Spider為被入侵的用戶賬戶授予了管理員角色,并使用包括ngrok在內的工具維持對被入侵虛擬機的訪問。

“該組織多次為被入侵用戶分配額外角色,包括Exchange管理員角色,”ReliaQuest表示,“這一角色被用來監控高管郵箱,使攻擊者能夠領先于安全團隊并維持對環境的控制。”

隨之而來的IT資源爭奪戰

盡管攻擊事件響應防御者察覺到了此次攻擊并開始反擊,但雙方就組織IT資源的控制權展開了一場拉鋸戰。作為回應,Scattered Spider放棄了隱蔽滲透的嘗試,開始積極試圖破壞業務運營并阻礙響應和恢復工作。

例如,該組織開始刪除Azure防火墻策略規則集合組,盡管最終攻擊被挫敗,至少其主要目的未達成,盡管提取了一些敏感數據,但部署勒索軟件的計劃很可能并未實現。

這場關于特權角色的爭奪戰不斷升級,直至微軟不得不介入以恢復對租戶的控制。

“Scattered Spider的最新行動展示了其適應和進化的能力,將以人為中心的利用與技術復雜性相結合,以入侵身份系統和虛擬環境。”ReliaQuest總結道。

更快、更遠、更強

Rapid7的威脅分析高級總監Christiaan Beek告訴記者,Scattered Spider的技巧在過去幾個月里得到了進化,其對云基系統的了解加深,并發起了更為激進、多管齊下的攻擊。

Beek指出了Scattered Spider新增的幾種手段:

  • 云入侵技巧:“該組織展示了對云環境的深刻理解,利用AWS Systems Manager Session Manager、EC2 Serial Console和IAM角色枚舉在云基礎設施內進行轉向和持久化——這些技巧通常見于高級威脅行為者。”Beek表示。
  • 新的持久化方法:“他們開始濫用合法基礎設施工具如Teleport進行長期訪問,建立加密出站連接以避開傳統檢測機制——這與其早期僅依賴商業RMM工具的做法有所不同。”Beek說。
  • 更快、多層次的攻擊:Scattered Spider的操作變得更加激進和緊湊。“在初始入侵后的幾小時內——通常通過社交攻擊手段——他們就會提升權限、橫向移動、建立持久化并開始在云和本地環境中進行偵察,”Beek解釋道,“這種速度和靈活性代表了操作成熟度的顯著提升。”

盡管Scattered Spider近期將目標擴展到了新行業——首先是零售業,然后是科技、金融,現在是航空業——但其基本作案手法仍然相似,ReliaQuest的研究人員發現。

“這一轉變表明該組織愿意調整其目標以最大化財務回報,”ReliaQuest的發言人告訴記者,“話雖如此,其戰術并未真正改變——Scattered Spider仍然依賴復雜的社交攻擊手段針對服務臺員工并獲取高價值賬戶的訪問權限。”

應對措施:

安全工具供應商Rapid7上周在一篇博客文章中詳細介紹了Scattered Spider的最新戰術、技巧和程序(TTP),并提出了防御性最佳實踐建議。

“該組織的技巧雖然執行復雜,但常常利用基本安全實踐的疏漏——如過度依賴服務臺身份驗證或未受監控的管理工具使用,”Rapid7的研究人員寫道,“加強這些領域,以及用戶教育和現代認證控制,為抵御Scattered Spider的社會工程學和技術實力提供了強大防御。”

“防釣魚的MFA是阻止攻擊初期的關鍵,而云和終端上的警覺監控則在異常行為升級前發揮作用。除了技術之外,保持嚴格的身份實踐也至關重要,”Rapid7的Beek告訴記者,“這意味著限制常設權限并對敏感操作實施審批,同時定期審查訪問權限。”

ReliaQuest的研究人員指出,有效防御Scattered Spider需要同時解決人為和技術漏洞。

“為了抵御這些攻擊,應加強服務臺驗證程序以防止未經授權的訪問,加固虛擬化基礎設施以檢測可疑活動,并定期測試和培訓員工抵御社交攻擊手段,”ReliaQuest建議道,“這些措施保護身份系統和工作流程,并破壞該組織操縱信任和避開防御的能力。”


熱詞搜索:勒索軟件 漏洞

上一篇:如何給工業互聯網安全一個準確的定義
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美性猛交xxxxxxxx| 91蝌蚪porny| 日产国产欧美视频一区精品| 亚洲午夜精品在线| 亚洲一区二区三区四区在线| 亚洲精品国产一区二区精华液 | 欧美日韩五月天| 色综合色综合色综合色综合色综合 | 欧美日韩在线免费视频| 日本高清成人免费播放| 在线亚洲免费视频| 欧美日韩成人综合天天影院| 制服丝袜激情欧洲亚洲| 欧美变态口味重另类| 久久精品夜色噜噜亚洲aⅴ| 国产日韩av一区| 亚洲色图.com| 日韩1区2区日韩1区2区| 国产美女娇喘av呻吟久久| 国产69精品久久久久毛片| 色婷婷综合久久久久中文| 欧美午夜理伦三级在线观看| 69堂精品视频| 久久久高清一区二区三区| 亚洲成人www| 国产精品一区二区果冻传媒| 99v久久综合狠狠综合久久| 在线观看视频一区二区| 亚洲精品一区二区三区影院 | 在线观看不卡视频| 精品伦理精品一区| 亚洲视频一区二区免费在线观看| 午夜欧美大尺度福利影院在线看 | 国产精品久久久久国产精品日日| 亚洲一区在线看| 精东粉嫩av免费一区二区三区| www.日韩精品| 日韩欧美的一区| 夜夜夜精品看看| 狠狠色丁香久久婷婷综合丁香| 91免费视频网| 久久网这里都是精品| 亚洲制服欧美中文字幕中文字幕| 国产一区二区网址| 欧美日本在线观看| 亚洲日本电影在线| 国产精品99久久久久久似苏梦涵| 欧美色涩在线第一页| 国产欧美精品一区二区色综合朱莉| 亚洲第一激情av| 91网页版在线| 国产精品污www在线观看| 日本亚洲一区二区| 欧美亚洲图片小说| 日韩伦理电影网| 成人午夜在线视频| 337p粉嫩大胆色噜噜噜噜亚洲| 午夜视频在线观看一区| 91伊人久久大香线蕉| 国产色爱av资源综合区| 激情五月婷婷综合网| 91麻豆精品国产| 午夜精品福利一区二区蜜股av| 91丨九色丨尤物| 中文字幕亚洲区| 99久久久国产精品免费蜜臀| 国产调教视频一区| 国产在线精品免费| 久久久99久久精品欧美| 另类小说欧美激情| 欧美变态凌虐bdsm| 极品少妇xxxx精品少妇| 欧美一区日韩一区| 免费在线一区观看| 精品国产自在久精品国产| 九九精品视频在线看| 2020国产精品| 成人午夜电影小说| 中文字幕五月欧美| 一本色道久久综合狠狠躁的推荐| 亚洲欧美一区二区三区极速播放| 91麻豆精东视频| 亚洲久草在线视频| 在线观看日韩毛片| 婷婷综合另类小说色区| 日韩视频123| 国产福利一区二区三区视频| 国产亲近乱来精品视频| 69精品人人人人| 免费成人你懂的| 国产日韩在线不卡| 一本到不卡精品视频在线观看| 亚洲一区二区欧美| 精品乱人伦一区二区三区| 国产99久久久久| 一区二区三区在线免费视频| 欧美精品在线一区二区| 国内成人免费视频| 亚洲免费高清视频在线| 制服丝袜亚洲色图| 国产成人av一区| 亚洲国产一区二区在线播放| 欧美videos中文字幕| 成人av在线播放网址| 午夜电影一区二区三区| 久久久久国产精品麻豆| 91福利资源站| 国产精品一区二区三区四区| 亚洲久草在线视频| 久久影视一区二区| 在线免费av一区| 国产99久久久国产精品| 亚洲国产你懂的| 国产亲近乱来精品视频| 欧美日韩精品欧美日韩精品| 国产精品一区一区| 日本欧美在线观看| 最新不卡av在线| 欧美成人a∨高清免费观看| 91丝袜美女网| 丁香婷婷综合色啪| 蜜桃久久久久久久| 国产一区二区三区高清播放| 亚洲欧美电影一区二区| 久久综合色播五月| 精品视频一区 二区 三区| 懂色av中文字幕一区二区三区| 日韩福利视频导航| 亚洲国产cao| 亚洲欧美偷拍另类a∨色屁股| 精品久久久久久最新网址| 欧美日韩一二三区| 在线亚洲+欧美+日本专区| 国产**成人网毛片九色 | 成人av高清在线| 久久疯狂做爰流白浆xx| 婷婷国产在线综合| 亚洲美女淫视频| 国产精品国产精品国产专区不蜜 | 国产91精品在线观看| 麻豆精品新av中文字幕| 丝袜美腿成人在线| 亚洲一本大道在线| 亚洲一区免费观看| 亚洲综合图片区| 一区二区三区中文在线观看| 亚洲欧洲www| 亚洲精品成人少妇| 亚洲一区二区在线播放相泽| 一区二区三区国产精华| 亚洲乱码国产乱码精品精可以看| 一色屋精品亚洲香蕉网站| 18欧美亚洲精品| 一区二区在线观看视频| 亚洲欧美色综合| 亚洲高清免费在线| 天堂午夜影视日韩欧美一区二区| 亚洲视频狠狠干| 亚洲国产精品久久人人爱蜜臀| 亚洲综合一二区| 日本vs亚洲vs韩国一区三区二区| 蜜桃av一区二区三区电影| 美女高潮久久久| 国产精品亚洲综合一区在线观看| 国产成人免费视| 成人精品在线视频观看| 色综合久久久久久久久久久| 欧美中文字幕不卡| 欧美一区二区三区免费大片| 久久嫩草精品久久久精品| 国产免费观看久久| 亚洲综合激情另类小说区| 日韩av电影免费观看高清完整版| 国内精品国产三级国产a久久| 国产成人超碰人人澡人人澡| 国产69精品久久777的优势| 色综合久久久久久久久| 欧美一区二区三区的| 欧美韩国日本综合| 亚洲高清免费视频| 韩日av一区二区| 色就色 综合激情| 欧美不卡一区二区| 亚洲另类色综合网站| 六月丁香婷婷色狠狠久久| 国产aⅴ精品一区二区三区色成熟| 色综合 综合色| 久久婷婷综合激情| 一区二区三区精品在线| 国产一区二区在线视频| 色欧美片视频在线观看在线视频| 欧美电影免费观看高清完整版在线观看| 欧美精品一区二区三区视频| 亚洲综合自拍偷拍| 国产精品一二三四区| 欧美色倩网站大全免费| 国产精品久久二区二区| 免播放器亚洲一区| 欧美日免费三级在线| 欧美激情一二三区|