专栏电商日志财经减肥爱情
投稿投诉
爱情常识
搭配分娩
减肥两性
孕期塑形
财经教案
论文美文
日志体育
养生学堂
电商科学
头戴业界
专栏星座
用品音乐

从Uber数据泄露事件我们可以学到什么?

  Uber数据泄露始于一名黑客从暗网市场购买属于一名Uber员工的被盗凭证。最初尝试使用这些凭据连接到Uber的网络失败,因为该帐户受MFA保护。为了克服这一安全障碍,黑客通过What’sApp联系了Uber员工,并假装是Uber的安全人员,要求该员工批准将MFA通知发送到他们的手机。然后,黑客向该员工的手机发送了大量MFA通知,为了免除骚扰,该Uber员工批准了MFA请求授予黑客网络访问权限,最终导致了数据泄露。据悉这已经不是Uber第一次被黑客攻击。早在2016年,两名黑客入侵了Uber的系统,获取了5700万Uber应用用户的姓名、电子邮件地址和电话号码。黑客访问了哪些数据?
  在成功连接到Uber的内部网后,黑客获得了对该公司VPN的访问权限。授予攻击者如此高级别访问权限的关键漏洞是PowerShell脚本中的硬编码凭据。这些凭据使管理员可以访问特权访问管理(PAM)系统:Thycotic。该工具拥有大量特权,它存储用于员工访问内部服务和第三方应用程序的最终用户凭据,以及在软件开发环境中使用的DevOps机密信息。PAM系统控制对多个系统的访问,拥有管理员访问权限意味着可以给自己或提取所有连接系统的秘密。这让攻击者可以完全访问Uber的所有内部系统。
  也就是说攻击者拥有了对Uber所有敏感服务(包括DA、DUO、Onelogin、AmazonWebServices(AWS)和GSuite)的完全管理员访问,这也显着增加了数据泄露的严重性。据称,黑客还访问了Uber的漏洞赏金报告,这些报告通常包含尚未修复的安全漏洞的详细信息。这名黑客被认为与网络犯罪组织Lapsus有关联,他在与Uber网络安全研究员的谈话中透露了这次攻击的细节(见下图)。
  图片来源:Twitter数据泄露的严重后果
  如果黑客是出于经济利益的动机,他很可能会在暗网市场上出售Uber的漏洞赏金报告。鉴于漏洞赏金计划的发现可能造成毁灭性的数据泄露影响,它会以非常高的价格出售。幸运的是这名黑客并无意造成企业巨大损失和影响,而是在享受成功的网络攻击带来的成就感和随之而来的黑客社区的尊重。要知道当Uber在2016年遭到黑客入侵时,向网络犯罪分子支付了100,000美元的赎金,以换取删除他们被盗数据的副本。
  此次数据泄露事件的关键是Uber的特权访问管理(PAM)平台因管理员凭据暴露而受到损害。特权访问管理(PAM)是用于保护、控制和监视员工对组织的关键信息和资源的访问的工具和技术的组合。而黑客攻击者极有可能已经获得了对Uber几乎所有内部系统的访问权限。尽管黑客没有展开进一步攻击,我们仍有必要去了解这件事情的严重性。
  Thycotic
  ThycoticPAM系统拥有大量特权,它存储用于员工访问内部服务和第三方应用程序的最终用户凭据,以及在软件开发环境中使用的DevOps机密信息。它可以控制对不同服务的访问,还有一个存储凭据和密码的机密管理器。在此次数据泄露事件中,这是Uber需要面临的最可怕的情况。
  AWS
  AWS实例控制着Uber应用程序的云基础设施。根据配置、权限和体系结构,攻击者可能会关闭服务、滥用计算资源、访问敏感用户数据、删除或勒索数据、更改用户访问权限等等。
  VMWarevSphere
  VMwarevSphere是一个云计算虚拟化平台。这是一个非常关键且重要的平台,因为它与云计算和本地服务器接口,可以让攻击访问受控的本地服务器以及许多帮助攻击者深入系统的管理功能。
  SentinelOne
  SentinelOne是一个XDR(扩展检测和响应)平台。简而言之,这个平台连接到企业的关键任务系统,让企业知道是否存在安全问题。任何可以获得该系统特权访问权限的攻击者都可以混淆他们的活动并延长他们的攻击时间。XDR可以为事件响应(IR)团队植入后门,例如允许IR团队进入员工机器并可能扩大攻击者的访问范围。
  Uber数据泄露的4个经验教训
  我们可以从Uber数据泄露事件中可以吸取一些重要的网络安全教训,通过将这些经验应用到网络安全工作中,可以帮助企业避免遭遇类似问题。
  1。加强网络安全意识培训
  Uber员工在攻击的初始阶段为了摆脱大量MFA请求而批准,这一事实证明了企业人员对一种称为MFA疲劳的很常见的MFA利用策略认识不足。如果Uber员工意识到这种策略的严重性,他们将会及时报告威胁,从而避免数据泄露事件发生。黑客还利用社交工程(SocialEngineer)技术糊弄Uber员工,让他们以为自己是Uber安全团队的成员,这是另一种常见且需要高度警惕的网络攻击策略。实施网络意识培训,让员工深刻认识到MFA疲劳和社交工程诈骗这两种常见网络攻击方法很关键。
  2。了解常见的MFA利用方法
  并非所有的多重身份验证协议都需要设置为一致的。企业的网络安全团队应该将当前的MFA流程与常见的利用策略进行比较,并在需要时升级身份验证协议的复杂性以减轻利用风险。
  3。避免硬编码管理员登陆凭证
  在此次事件中最重大的安全问题可能是在Powershell脚本中硬编码管理员凭据。阅读Powershell脚本并发现其中包含的管理员凭据,未经授权的用户便可以访问Uber敏感系统。如果遵循安全编码实践,就可以避免此安全漏洞。请确保管理员凭据始终安全地存储在密码库中,并且永远不要在任何地方进行硬编码。
  4。使用数据泄露检测服务
  如果Uber黑客出于利益目的,客户数据就会被窃取并且在暗网上进行兜售。对于企业而言,需要有一个安全网来检测未检测到的数据泄露导致的暗网数据泄漏。当在暗网上检测到敏感数据泄漏时,数据泄漏检测服务会通知受影响的企业,这样网络安全团队可以尽早保护受损帐户。

构筑我国向北开放新高地(黑龙江省非凡十年)黑龙江日报6日讯(记者曲静)6日,由省委宣传部主办的黑龙江省非凡十年主题系列新闻发布会第五场举行,围绕坚定不移扩大开放,构筑我国向北开放新高地,省商务厅党组书记刘海城作主旨发布。刘新出炉,枣庄房价2022最新走势,7月枣庄房子价格动态7月枣庄新房二手房最新成交均价已经出炉!我们来看一下枣庄最近的房价数据吧。房价收入比,是指一个城市的住房价格与居民年均收入之间的比值,主要用于反映房价水平与居民收入水平的匹配程度,新疆关于新棉开秤价格走势及原因的一些思考中国棉花网专讯2022年度新花上市日益临近,籽棉开秤价格及市场走势成为当下市场关注重点,笔者就可能影响价格走势的几点原因进行了梳理分析。籽棉成本因素。今年棉农植棉成本普遍高于去年,美国重返月球困难重重,中国月球梦想是啥?2030年不只要载人登月最近,美国重返月球阿尔忒弥斯计划的首次任务并不顺利,8月29日SLS火箭暂停发射,点火推迟到9月3日,甚至更晚的时间。而如此折腾,不过才是第一次无人发射,目标只是将装着3个假人的猎动物活了这么大,你知道恐龙是什么颜色的吗有些是彩虹色的,有些是伪装的!在过去的几十年里,没有动物比非鸟类恐龙经历了更戏剧性的改造。我们过去认为的动物除了单调的灰色和棕色鳞片外什么都没有,现在人们认为它们会以鲜艳的颜色和图苹果最后的home键iPad10外观曝光前几日苹果正式官宣将于9月8日进行秋季发布会,预计会发布iPhone14系列,applewatchs8,airpodsPro第二代等。据最新曝光称苹果iPadOS16将延期发布,也看看当时小伙卖肾买的手机为何现在还值4斤苹果钱2022年8月我花了4斤苹果钱以30元的单价买了一台苹果4S,因为以前一直没有用过苹果,就想研究一下当时的一代机皇(肾机),当时是裸机,老板说可以正常开机,还给我开机看了一下,没有华为这次硬刚不了苹果,骁龙8卖得越多,对品牌负面影响越大多学学,多看看!点击关注,每天不断更新精彩内容!导读华为这次硬刚不了苹果,骁龙8卖得越多,对品牌负面影响越大!最近华为Mate50系列和iPhone14系列非常受欢迎,可以说是目前都想搅局千元手机市场IQOOZ6红米Note11Pro和OPPOK10,咋选文焦运杰校对李俊慧团队群贤毕至,分外热闹。当前智能手机市场呈现明显的两头热特点,一头是高端手机,包括小米荣耀vivo和OPPO等在内的各大品牌扎堆折叠屏,一较高下,一头是低端入门机干货教你如何选购一台称心如意的家用中央空调干货教你如何选购一台称心如意的家用中央空调。转眼马上就要到9月了又到了一年装修季近期大家经常在后台咨询家用中央空调怎么样?选购家用中央空调需要注意什么问题?家用中央空调能耗如何?为iphone发布会定档9月8号,你会抢吗?苹果公司发布了邀请函,宣布将会在9月8号举办秋季新品发布会。这一次的海报是由无数个光点组成的苹果logo,海报主题叫作超前瞻。根据目前爆出的相关消息来看,本次的iphone14一共
行业内卷再升级!一加Ace2五大手段出击,直面硬刚红米K60?在去年年末,一加召开了9周年庆活动,会上官方向我们揭露了一加未来的发展战略OPPO与一加开启双品牌时代,以差异化路线协同,获取增量市场,一加正式成为OPPO旗下主打性能的先锋品牌。人口质量稳步提升高质量发展动力足人口事关国计民生事关长远发展,备受各界关注。近期,国家统计局人口和就业统计司负责人表示,虽然2022年人口总量略有下降,但我国仍有14亿多人口,人口规模优势和超大规模市场优势将长期北交所公布券商执业质量结果!20家公司名列一档点蓝字关注,不迷路北京证券交易所(以下简称北交所)全国股转公司发布了2022年度证券公司执业质量评价结果。102家证券公司由高到低分别被评为一二三四档,其中,一档为申万宏源等20家新一轮冷空气来袭,南方地区将持续阴雨昨天起,新一股冷空气的影响已开始在北方地区显现,气象监测显示,内蒙古大部山西北部京津冀辽宁西部和东南部河南北部山东北部和半岛地区等地出现68级阵风,局地911级河北张家口内蒙古锡林明清时期,柬埔寨华侨是如何推动柬埔寨经济发展的?法国殖民者的华侨政策明清时期,柬埔寨华侨是如何推动柬埔寨经济发展的?首先,在回答这个问题前,我们需要知道,19世纪中叶,西方资本主义虽都在发展,但各国发展并不平衡,法国的经济逐渐被机器人是数字经济重要应用领域,细分龙头个股大全(附详解)数字经济全面发展将引领国内现代化产业快速建设,机器人领域作为数字经济发展重要的应用领域,未来的发展空间十分巨大。今天梳理了机器人板块龙头个股,并附详解,有兴趣的朋友可以长期跟踪关注2023年版bp世界能源展望报告发布能源转型须考虑安全性经济性在刚刚过去的2022年,新冠疫情乌克兰危机,以及气候紧急状况等一系列因素相互交织,对全球能源行业产生深层次影响。后疫情时代能源产业发展有何新趋势能源结构调整将呈现哪些新变化等问题受荔枝网评满城烟火绘新景,中国经济奏新曲特约评论员戴治国随着疫情影响的逐渐消退,相聚喜庆的春节味道在今年显得格外浓郁。逛庙会赏民俗,进影院看展演,各地群众的文化活动丰富多彩,神州大地文化市场繁荣兴旺信心提振消费回暖。热潮美帝再次出手,将全面封杀华为?最近有消息称,今年华为将会带来一些小惊喜,但具体情况还要等到下半年才会知晓。对此有人猜测,这或许是麒麟芯片要回归了。虽然我们并不知道今年麒麟芯片是否真会回归,但华为这么多年一直没有1963年,巴铁归还中国5800平方公里领土,印度反对这是我们的被誉为万山之祖的喀喇昆仑走廊终年被冰雪覆盖,这里曾是古丝绸之路的必经之地,也是我国与邻国沟通的传统商道。但这块天然的屏障之地却是在1963年才正式回归到祖国的怀抱。有近百年的时间,中国历史的人文盛世宋朝这一代人的历史观受特殊时代的斗争影响颇深,认为只有革命和起义才是主流,在正面历史上起主导作用,崇尚阶级斗争。陈胜吴广在大泽乡揭竿而起,是为了捍卫正义和民权,秦始皇焚书坑儒的残暴统治
友情链接:快好找快生活快百科快传网中准网文好找聚热点快软网