资安业者揭露俄罗斯黑客APT28的Nearest Neighbor攻击
支付動態 · 2024-11-25

资安业者Volexity公布APT28在俄乌战争前夕的一起攻击行动,先入侵目标组织所在地附近办公室的Wi-Fi网络,再以此作为攻击跳板骇入目标组织

情境示意图,由DALL-E 3模型生成。

资安业者Volexity上周揭露了俄罗斯黑客组织APT28一起精心设计的攻击行动「Nearest Neighbor Attack」,由于APT28打算要攻击的A组织在各个公共服务采用了多因素身分验证(MFA),使得APT28最终选择攻陷A组织的各个邻居,再借由邻居的电脑入侵A组织未运行MFA的Wi-Fi网络。

这起攻击事件发生在2022年2月,正巧是俄罗斯入侵乌克兰的前夕,APT28的目的是搜集A组织中涉及乌克兰的个人或项目数据。

调查发现,APT28先针对A组织的对外服务发动密码泼洒攻击,尽管已经取得了帐号及密码,却无法通过这些服务的多因素身分验证,于是转向较少采用MFA的Wi-Fi网络,然而,APT28与A组织之间有半个地球的距离,使得APT28决定从A组织的邻居们着手。

APT28成功入侵了A组织附近的多个组织,这些组织的办公室离A组织很近,而且可以连到A组织的Wi-Fi 网络,在控制其邻居的某台电脑之后,就能以已知的凭证登录A组织的Wi-Fi 网络。

APT28的手法既复杂且精细,它们破坏了A组织附近的至少2个组织,以便串连使用这些组织的Wi-Fi网络及VPN连接,最终成功渗透到A组织的网络。

Volexity指出,此一攻击展现了物理上的邻近性,如何成为网络渗透的重要工具,企业需要重新审视Wi-Fi网络的安全性,并采取更严格的控制措施,建议组织可以实施Wi-Fi 的MFA验证,或是分隔Wi-Fi 网络及以太网路,强化日志纪录,以及监控异常行为。

热门文章
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
首页
游戏
合作
发现
我的