当前位置:首页 > 科技  > 软件

某工程师在桌面上以明文存储 MFA 恢复代码,导致整个组织被攻陷

来源: 责编: 时间:2025-09-22 10:13:29 98观看
导读 9 月 21 日消息,Huntress 安全团队本周一披露了一起有趣的黑客攻击案例,其客户因安全意识不足而遭受 Akira 勒索组织入侵,给部分企业好好上了一课。据称,该公司的某个工程师直接将其账户的 MFA 恢复代码以明文形

9 月 21 日消息,Huntress 安全团队本周一披露了一起有趣的黑客攻击案例,其客户因安全意识不足而遭受 Akira 勒索组织入侵,给部分企业好好上了一课。OKa28资讯网——每日最新资讯28at.com

据称,该公司的某个工程师直接将其账户的 MFA 恢复代码以明文形式存储在桌面上的纯文本文件中,导致黑客通过 SonicWall 登陆后直接使用这一代码绕过 MFA,不费吹灰之力入侵了其主机。OKa28资讯网——每日最新资讯28at.com

OKa28资讯网——每日最新资讯28at.com

Huntress 安全团队称,攻击者利用这些恢复代码进入 Huntress 门户后,关闭活跃的安全事件报告、取消隔离主机,甚至尝试卸载 Huntress 代理。OKa28资讯网——每日最新资讯28at.com

Huntress 方面发现安全工程师账户在处理告警后,与客户确认,得到的答复是相关操作并非工程师本人执行,从而才导致黑客暴露。OKa28资讯网——每日最新资讯28at.com

通过关闭告警,攻击者得以在受害环境中长时间隐藏活动,并尝试移除终端安全工具。同时,黑客还窃取了公司登陆凭据,冒充高权限用户维持持续访问,并在网络中投放勒索软件。OKa28资讯网——每日最新资讯28at.com

所以,类似的 MFA 恢复代码和凭据绝不应以明文方式存储。IT酷哥建议使用带有强密码短语的加密密码管理器,并禁用自动填充功能。OKa28资讯网——每日最新资讯28at.com

如果无法使用数字密码管理器,应将敏感信息存放在加密的 USB 或硬盘中,文件需额外设置密码保护。OKa28资讯网——每日最新资讯28at.com

如果有必要的话,安全维护人员应定期更换恢复代码,并监控日志中的异常登录行为,即便这些登录请求看似来自组织内部。OKa28资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-26-183121-0.html某工程师在桌面上以明文存储 MFA 恢复代码,导致整个组织被攻陷

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: 马斯克:特斯拉股东投票结果可能“影响世界的未来”

下一篇: “南天门计划”科幻 IP 超 50 万字:含近 100 件武器装备设计图,2025 长春航空展开放多种概念模型供游客体验

标签:
  • 热门焦点
  • 消息称迪士尼要拍真人版《魔发奇缘》:女主可能也找黑人演员

    8月5日消息,迪士尼确实有点忙,忙着将不少动画改成真人版,继《美人鱼》后,真人版《白雪公主》、《魔发奇缘》也在路上了。据外媒消息称,迪士尼将打造真人版
  • K6:面向开发人员的现代负载测试工具

    K6 是一个开源负载测试工具,可以轻松编写、运行和分析性能测试。它建立在 Go 和 JavaScript 之上,它被设计为功能强大、可扩展且易于使用。k6 可用于测试各种应用程序,包括 Web
  • CSS单标签实现转转logo

    转转品牌升级后更新了全新的Logo,今天我们用纯CSS来实现转转的新Logo,为了有一定的挑战性,这里我们只使用一个标签实现,将最大化的使用CSS能力完成Logo的绘制与动画效果。新logo
  • 学习JavaScript的10个理由...

    作者 | Simplilearn编译 | 王瑞平当你决心学习一门语言的时候,很难选择到底应该学习哪一门,常用的语言有Python、Java、JavaScript、C/CPP、PHP、Swift、C#、Ruby、Objective-
  • 2天涨粉255万,又一赛道在抖音爆火

    来源:运营研究社作者 | 张知白编辑 | 杨佩汶设计 | 晏谈梦洁这个暑期,旅游赛道彻底火了:有的「地方」火了——贵州村超旅游收入 1 个月超过 12 亿;有的「博主」火了&m
  • 东方甄选单飞:有些鸟注定是关不住的

    作者:彭宽鸿来源:华尔街科技眼‍‍‍‍‍‍‍‍‍‍东方甄选创始人俞敏洪带队的“7天甘肃行”直播活动已在近日顺利收官。成立后一
  • 华为HarmonyOS 4.0将于8月4日发布 或搭载AI大模型技术

    华为宣布HarmonyOS4.0将于8月4日正式发布。此前,华为已经针对开发者公布了HarmonyOS4.0,以便于开发者提前进行适配,也因此被曝光出了一些新系统的特性
  • OPPO K11评测:旗舰级IMX890加持 2000元档最强影像手机

    【Techweb评测】中端机型用户群体巨大,占了中国目前手机市场的大头,一直以来都是各手机品牌的“必争之地”,其中OPPO K系列机型一直以来都以高品质、
  • 朋友圈可以修改可见范围了 苹果用户可率先体验

    近日,iOS用户迎来微信8.0.27正式版更新,除了可更换二维码背景外,还新增了多项实用功能。在新版微信中,朋友圈终于可以修改可见范围,简单来说就是已发布的朋友圈
Top