[玩转系统] 简单的 DMARC 配置或防网络钓鱼 MFA 就可以防止 Dropbox 泄露! - Office 365 报告
作者:精品下载站 日期:2024-12-14 08:32:43 浏览:13 分类:玩电脑
简单的 DMARC 配置或防网络钓鱼 MFA 就可以防止 Dropbox 泄露! - Office 365 报告
昨天(2022 年 11 月 1 日),Dropbox 承认其 130 个代码存储库暴露给攻击者,并透露这是通过冒充代码集成和交付平台 CircleCI 的网络钓鱼电子邮件发生的。您认为缺乏 DMARC 配置是否是造成此漏洞的潜在原因?是的,让我们看看它如何影响组织。首先,当我看到这个新闻时,我发现
Dropbox 员工、当前和过去的客户、销售线索和供应商的数千个姓名和电子邮件地址被泄露。
10 月 14 日,攻击者通过冒充 CircleCI 的网络钓鱼活动破坏了该帐户。网络钓鱼链接将员工重定向到虚假的 CircleCI 登录页面,并要求他们提供 GitHub 用户名和密码。此外,它还要求用户使用硬件身份验证密钥来传递 OTP。
多么有威胁啊!请记住
并非所有类型的多重身份验证都是一样的,有些类型比其他类型更容易受到网络钓鱼的攻击。
如今,威胁攻击者的范围已不仅仅局限于帐户收集。他们也可以收集 MFA 代码!因此,我想告诉每个组织都应该配置防网络钓鱼的 MFA,以提高安全性。我们需要考虑到 MFA 疲劳攻击也在增加。 Dropbox 透露,使用不太安全的 MFA 是攻击者获得其存储库访问权限的原因之一。因此,他们将在不久的将来重新配置 MFA 设置。
关注 Dropbox 客户...
Dropbox 表示,攻击者从未访问过客户的帐户、密码或支付信息,其核心应用程序和基础设施也没有受到影响。因此,客户无需担心这一点。
那么,CircleCI 怎么样?
IMO,CircleCI 中应该存在某种安全滞后,导致攻击者冒充他们。于是我就这样研究了一下,发现
缺少 Dmarc 配置成为攻击者的一张王牌。
DMARC 是必须具备的配置,特别是对于像 CircleCI 这样的第三方提供商。当我上网时,我发现 CircleCI 已将 DMARC 配置为“无”策略。这就是为什么攻击者能够成功地冒充他们。
现在,他们使用拒绝策略更改了 DMARC 配置。因为域名声誉是每个域名所有者最关心的事情。我们应该采用电子邮件身份验证方法,不仅可以保护域的安全,还可以确保我们的域不被用于此类攻击并维护我们的域声誉。详细了解如何为您的域实施电子邮件身份验证方法。
防网络钓鱼 MFA 方法已经到位!
所有主要的身份提供商都已为防网络钓鱼 MFA 方法提供支持。最近,微软还增加了对通过条件访问策略实施防网络钓鱼 MFA 的支持。如果您使用的是 Microsoft 365,则应避免使用安全性较低的 MFA 方法。您应该采用防网络钓鱼的 MFA。
另外,请注意,在这个网络安全意识月期间,AdminDroid 发布了一系列博客,为 Microsoft 365 提供了必要的安全检查表,以确保您的组织保持安全。在本系列中,我们介绍了 DMARC 配置和防网络钓鱼 MFA 实施。该活动帮助数千个组织采取了必要的安全设置。您可以在我们关于 Microsoft 365 安全强化以减少攻击面的最后一篇博客中探索 Microsoft 365 所有基本安全设置的编译。在所谓的现代但充满威胁的世界中更加安全!
猜你还喜欢
- 03-30 [玩转系统] 如何用批处理实现关机,注销,重启和锁定计算机
- 02-14 [系统故障] Win10下报错:该文件没有与之关联的应用来执行该操作
- 01-07 [系统问题] Win10--解决锁屏后会断网的问题
- 01-02 [系统技巧] Windows系统如何关闭防火墙保姆式教程,超详细
- 12-15 [玩转系统] 如何在 Windows 10 和 11 上允许多个 RDP 会话
- 12-15 [玩转系统] 查找 Exchange/Microsoft 365 中不活动(未使用)的通讯组列表
- 12-15 [玩转系统] 如何在 Windows 上安装远程服务器管理工具 (RSAT)
- 12-15 [玩转系统] 如何在 Windows 上重置组策略设置
- 12-15 [玩转系统] 如何获取计算机上的本地管理员列表?
- 12-15 [玩转系统] 在 Visual Studio Code 中连接到 MS SQL Server 数据库
- 12-15 [玩转系统] 如何降级 Windows Server 版本或许可证
- 12-15 [玩转系统] 如何允许非管理员用户在 Windows 中启动/停止服务
取消回复欢迎 你 发表评论:
- 精品推荐!
-
- 最新文章
- 热门文章
- 热评文章
[影视] 黑道中人 Alto Knights(2025)剧情 犯罪 历史 电影
[古装剧] [七侠五义][全75集][WEB-MP4/76G][国语无字][1080P][焦恩俊经典]
[实用软件] 虚拟手机号 电话 验证码 注册
[电视剧] 安眠书店/你 第五季 You Season 5 (2025) 【全10集】
[电视剧] 棋士(2025) 4K 1080P【全22集】悬疑 犯罪 王宝强 陈明昊
[软件合集] 25年6月5日 精选软件22个
[软件合集] 25年6月4日 精选软件36个
[短剧] 2025年06月04日 精选+付费短剧推荐33部
[短剧] 2025年06月03日 精选+付费短剧推荐25部
[软件合集] 25年6月3日 精选软件44个
[剧集] [央视][笑傲江湖][2001][DVD-RMVB][高清][40集全]李亚鹏、许晴、苗乙乙
[电视剧] 欢乐颂.5部全 (2016-2024)
[电视剧] [突围] [45集全] [WEB-MP4/每集1.5GB] [国语/内嵌中文字幕] [4K-2160P] [无水印]
[影视] 【稀有资源】香港老片 艺坛照妖镜之96应召名册 (1996)
[剧集] 神经风云(2023)(完结).4K
[剧集] [BT] [TVB] [黑夜彩虹(2003)] [全21集] [粤语中字] [TV-RMVB]
[实用软件] 虚拟手机号 电话 验证码 注册
[资源] B站充电视频合集,包含多位重量级up主,全是大佬真金白银买来的~【99GB】
[影视] 内地绝版高清录像带 [mpg]
[书籍] 古今奇书禁书三教九流资料大合集 猎奇必备珍藏资源PDF版 1.14G
[电视剧] [突围] [45集全] [WEB-MP4/每集1.5GB] [国语/内嵌中文字幕] [4K-2160P] [无水印]
[剧集] [央视][笑傲江湖][2001][DVD-RMVB][高清][40集全]李亚鹏、许晴、苗乙乙
[电影] 美国队长4 4K原盘REMUX 杜比视界 内封简繁英双语字幕 49G
[电影] 死神来了(1-6)大合集!
[软件合集] 25年05月13日 精选软件16个
[精品软件] 25年05月15日 精选软件18个
[绝版资源] 南与北 第1-2季 合集 North and South (1985) /美国/豆瓣: 8.8[1080P][中文字幕]
[软件] 25年05月14日 精选软件57个
[短剧] 2025年05月14日 精选+付费短剧推荐39部
[短剧] 2025年05月15日 精选+付费短剧推荐36部
- 最新评论
-
- 热门tag