1714454856
2024-04-29 14:40:19
Okta は先週末、The Onion Router (Tor) ネットワークなどのさまざまな匿名化サービスを利用したクレデンシャル スタッフィング攻撃の急増について警告しました。
クレデンシャル スタッフィング攻撃では、サードパーティでの以前のデータ侵害、フィッシング、その他の種類の攻撃から取得したユーザー名とパスワードが、標的の組織の有効なアカウントを侵害するために使用されます。
「先月、Okta はオンライン サービスをターゲットとしたクレデンシャル スタッフィング攻撃の頻度と規模が増加していることを観察しました。これは、住宅用プロキシ サービス、以前に盗まれた認証情報のリスト、およびスクリプト ツールが広く利用可能になったことによって促進されています。」 オクタは言う。
これらの攻撃は、Tor に加えて、DataImpulse、Luminati、NSocks などの一連の住宅用プロキシを利用していることも確認されました。
Okta によると、Credential Stuffing 活動の急増は次のことに関連している可能性があります。 大規模なブルートフォースキャンペーン シスコは約 2 週間前に警告していました。
このブルート フォース攻撃では、Tor やその他の匿名化サービスも使用され、一般的なユーザー名と特定の組織の有効なユーザー名を使用した複数の VPN サービス、Web アプリケーション認証インターフェイス、SSH サービスが標的とされました。
シスコは、3 月 18 日以降、このような攻撃が世界的に増加していることを観察したが、このキャンペーンは特定の地域や業界をターゲットにしたものではないようだと述べた。
Okta によると、4 月 19 日以降、同様の匿名化インフラストラクチャがクレデンシャル スタッフィング攻撃で使用されることが増えており、観察されたトラフィックのほとんどは、仮想プライベートの IP 空間からではなく、エンドユーザーのモバイル デバイスやブラウザなどの住宅用プロキシから発信されています。サーバー(VPS)プロバイダー。
住宅用プロキシ ネットワークは、有料加入者に代わってトラフィックをルーティングする正規のデバイスで構成されます。 ただし、このようなサービスの一部のプロバイダーはデバイスの登録について透明性がなく、「プロキシウェア」やさらにはマルウェアを使用してネットワークを構築している可能性があります。
最近では、デバイス所有者の知らないうちに、特定の SDK を使用して構築されたモバイル アプリケーションを通じて、多数のモバイル デバイスが住宅用プロキシ ネットワークに登録されていると Okta 氏は指摘します。
こうした攻撃のリスクを軽減するために、Okta では、匿名化サービスからのリクエストのブロック、そのようなアクティビティに関与する IP からのリクエストのブロック、適切なパスワード衛生の実装、多要素認証 (MFA) の実装、パスワードレス認証の採用、異常な動作の監視と対応を推奨しています。 。
関連している: Cisco:複数の VPN、SSH サービスが大規模なブルート フォース攻撃の標的に
#OktaTor #や住宅用プロキシを使用したクレデンシャル #スタッフィング攻撃について警告