您现在的位置是:亿华灵动 > 系统运维
Okta遭遇凭证填充攻击,部分客户受影响
亿华灵动2025-11-26 20:52:11【系统运维】5人已围观
简介近日,Okta 警告称,针对其身份和访问管理解决方案的凭证填充攻击出现了“前所未有”的激增,一些客户账户在这些攻击中遭到入侵。威胁行为者利用凭证填充攻击,通过自动化方式尝试使用从网络犯罪分子那里购买的
近日 ,遭遇Okta 警告称 ,凭证针对其身份和访问管理解决方案的填充凭证填充攻击出现了“前所未有”的激增,一些客户账户在这些攻击中遭到入侵。攻击
威胁行为者利用凭证填充攻击 ,部分通过自动化方式尝试使用从网络犯罪分子那里购买的客户用户名和密码列表来入侵用户账户。

Okta 在一份公告中指出 ,受影这些攻击似乎与之前思科 Talos 团队报告的云计算遭遇暴力破解和密码喷射攻击使用的是相同的基础设施 。
在 Okta 观察到的凭证所有攻击中,请求都是填充通过 TOR 匿名网络以及各种住宅代理(例如NSOCKS 、DataImpulse)发出的攻击。模板下载
影响和建议Okta 表示,部分观察到的客户攻击对那些运行 Okta 经典引擎并配置了仅审计模式而非日志和执行模式的 ThreatInsight 的组织尤为成功 。同样 ,受影那些没有拒绝来自匿名代理访问的遭遇组织也面临更高的攻击成功率。Okta称,源码下载这些攻击成功地影响了一小部分客户 。
为了在网络边缘阻止这些攻击 ,公司提供了一系列措施 :
在日志和执行模式下启用ThreatInsight,在这些IP地址尝试认证之前主动阻止已知涉及凭证填充的IP地址。拒绝来自匿名代理的访问,主动阻止通过不可信的匿名服务发出的请求。建站模板
实施动态区域(Dynamic Zones),使组织能够专门阻止或允许某些 IP ,并根据地理位置和其他标准管理访问 。
另外,Okta还在其咨询意见中提供了一系列更通用的源码库建议,有助于降低账户被接管的风险 。包括免密码身份验证、执行多因素身份验证、使用强密码、拒绝公司所在地以外的请求、阻止声誉不佳的 IP 地址、免费模板监控并应对异常登录 。
参考来源 :https://www.bleepingcomputer.com/news/security/okta-warns-of-unprecedented-credential-stuffing-attacks-on-customers/
很赞哦!(7518)
热门文章
站长推荐
友情链接
- Realtek 蓝牙安全连接配对漏洞可导致攻击者发起拒绝服务攻击
- GitLab Duo AI 编程助手曝出提示注入漏洞 凸显AI助手的潜在风险
- DellInspiron5548(一款超值的笔记本电脑选择)
- 华硕K45EI323VD-SL(解析华硕K45EI323VD-SL的特点和优势)
- 深度研究 | 如何利用可信数据空间赋能企业数据流通安全
- 福布斯:如何确保客户的数据安全
- 从“v我50”到“疯狂星期四”:HTTPS如何用47天寿命的证书挡住中间人
- 以Ghost还原教程——如何恢复丢失的数据?(通过简单操作,轻松解决数据丢失问题)
- GitHub成为欧洲恶意软件传播的首选平台
- 多款热门 Chrome 扩展程序存在明文传输风险,用户隐私安全受威胁 云服务器网站建设亿华云香港物理机b2b信息平台源码库企业服务器







