日本語版
最新ニュース
科学&テクノロジー

Okta、Tor や住宅用プロキシを使用したクレデンシャル スタッフィング攻撃について警告

Okta は先週末、The Onion Router (Tor) ネットワークなどのさまざまな匿名化サービスを利用したクレデンシャル スタッフィング攻撃の急増について警告しました。 クレデンシャル スタッフィング攻撃では、サードパーティでの以前のデータ侵害、フィッシング、その他の種類の攻撃から取得したユーザー名とパスワードが、標的の組織の有効なアカウントを侵害するために使用されます。 「先月、Okta はオンライン サービスをターゲットとしたクレデンシャル スタッフィング攻撃の頻度と規模が増加していることを観察しました。これは、住宅用プロキシ サービス、以前に盗まれた認証情報のリスト、およびスクリプト ツールが広く利用可能になったことによって促進されています。」 オクタは言う。 これらの攻撃は、Tor に加えて、DataImpulse、Luminati、NSocks などの一連の住宅用プロキシを利用していることも確認されました。 Okta によると、Credential Stuffing 活動の急増は次のことに関連している可能性があります。 大規模なブルートフォースキャンペーン シスコは約 2 週間前に警告していました。 このブルート フォース攻撃では、Tor やその他の匿名化サービスも使用され、一般的なユーザー名と特定の組織の有効なユーザー名を使用した複数の VPN サービス、Web アプリケーション認証インターフェイス、SSH サービスが標的とされました。 シスコは、3 月 18 日以降、このような攻撃が世界的に増加していることを観察したが、このキャンペーンは特定の地域や業界をターゲットにしたものではないようだと述べた。…

Okta、Tor や住宅用プロキシを使用したクレデンシャル スタッフィング攻撃について警告

1714454856
2024-04-29 14:40:19

Okta は先週末、The Onion Router (Tor) ネットワークなどのさまざまな匿名化サービスを利用したクレデンシャル スタッフィング攻撃の急増について警告しました。

クレデンシャル スタッフィング攻撃では、サードパーティでの以前のデータ侵害、フィッシング、その他の種類の攻撃から取得したユーザー名とパスワードが、標的の組織の有効なアカウントを侵害するために使用されます。

「先月、Okta はオンライン サービスをターゲットとしたクレデンシャル スタッフィング攻撃の頻度と規模が増加していることを観察しました。これは、住宅用プロキシ サービス、以前に盗まれた認証情報のリスト、およびスクリプト ツールが広く利用可能になったことによって促進されています。」 オクタは言う

これらの攻撃は、Tor に加えて、DataImpulse、Luminati、NSocks などの一連の住宅用プロキシを利用していることも確認されました。

Okta によると、Credential Stuffing 活動の急増は次のことに関連している可能性があります。 大規模なブルートフォースキャンペーン シスコは約 2 週間前に警告していました。

このブルート フォース攻撃では、Tor やその他の匿名化サービスも使用され、一般的なユーザー名と特定の組織の有効なユーザー名を使用した複数の VPN サービス、Web アプリケーション認証インターフェイス、SSH サービスが標的とされました。

シスコは、3 月 18 日以降、このような攻撃が世界的に増加していることを観察したが、このキャンペーンは特定の地域や業界をターゲットにしたものではないようだと述べた。

Okta によると、4 月 19 日以降、同様の匿名化インフラストラクチャがクレデンシャル スタッフィング攻撃で使用されることが増えており、観察されたトラフィックのほとんどは、仮想プライベートの IP 空間からではなく、エンドユーザーのモバイル デバイスやブラウザなどの住宅用プロキシから発信されています。サーバー(VPS)プロバイダー。

広告。 スクロールして読み続けてください。

住宅用プロキシ ネットワークは、有料加入者に代わってトラフィックをルーティングする正規のデバイスで構成されます。 ただし、このようなサービスの一部のプロバイダーはデバイスの登録について透明性がなく、「プロキシウェア」やさらにはマルウェアを使用してネットワークを構築している可能性があります。

最近では、デバイス所有者の知らないうちに、特定の SDK を使用して構築されたモバイル アプリケーションを通じて、多数のモバイル デバイスが住宅用プロキシ ネットワークに登録されていると Okta 氏は指摘します。

こうした攻撃のリスクを軽減するために、Okta では、匿名化サービスからのリクエストのブロック、そのようなアクティビティに関与する IP からのリクエストのブロック、適切なパスワード衛生の実装、多要素認証 (MFA) の実装、パスワードレス認証の採用、異常な動作の監視と対応を推奨しています。 。

関連している: Cisco:複数の VPN、SSH サービスが大規模なブルート フォース攻撃の標的に

関連している: ジェイソンズ・デリの顧客34万人がクレデンシャル・スタッフィング攻撃の影響を受ける可能性がある

関連している: Sisense のデータ侵害により CISA アラートと資格情報リセットの緊急通報がトリガーされる

#OktaTor #や住宅用プロキシを使用したクレデンシャル #スタッフィング攻撃について警告

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。