首页新闻提示从一张暴露于 6000 万次请求的凭证来看:人工智能如何……

从暴露给 6000 万次请求的单个凭证:人工智能如何在 7 小时内重构攻击链。

Web应用程序中泄露的凭证看似只是开发层面的问题,但如果与过多的权限和攻击漏洞相结合,则可能引发更广泛的风险。 Vultus发现,一条攻击链在短短七小时内就攻破了云环境、生产基础设施,并窃取了巴西一家大型企业的个人和财务数据。

该案例在Vultus的YouTube频道“Ares Kill Chains Breakdown ”系列节目中播出。该系列节目使用真实案例,并保护当事人的身份和敏感信息,来解释攻击链在实践中的运作方式——即看似独立的步骤如何环环相扣,最终对业务产生重大影响。

Forhold 零售管理软件的宣传横幅,邀请用户免费试用 30 天。

在所分析的场景中,入口点是应用程序公共代码中存在的身份验证凭证。该凭证允许访问一个诊断端点,该端点提供应用程序内存的快照。基于对该数据的分析, Vultus 的 Ares 识别出了凭证和访问上下文,从而能够在云环境中映射新的资产和权限。

已识别的攻击路径包括访问 AWS Secrets Manager(拥有超过 700 个不同权限范围的凭证),以及访问包含敏感个人信息、生物识别数据和财务记录的文件存储库的能力。测试还发现攻击者拥有对 Kubernetes 生产资源的管理访问权限,以及一条可以枚举企业 Active Directory 中帐户、组和策略的路径。.

在分析的某个区域,存在访问超过 6000万笔电子商务订单相关数据的可能性, 其中包括 姓名、电子邮件地址、电话号码、CPF(巴西税务识别号)、地址和支付详情等信息。Vultus 强调,此次操作严格遵守了测试范围的规定:数据仅被枚举,并未发生数据泄露,系统、价格、应用程序或生产环境也未受到任何更改。

Vultus首席技术官Rodrigo Gava表示:“本案例中最关键的并非某个孤立的漏洞,而是它们之间的关联。泄露的凭证可以转化为对其他系统的合法访问权限,因此比传统的入侵尝试更难检测。如果只关注漏洞的数量,就很容易忽略最危险的路径:即通过初始暴露就能将漏洞转化为影响数据、运营和收入的资产。”

除了生产数据和资源之外,评估还发现了一条通往 Active Directory 的潜在路径。 利用环境中可用的集成帐户,可以映射超过 7 万个用户帐户、组和安全策略。这一步骤并未涉及权限提升或超出授权范围的横向移动尝试,但它展示了划分不合理的云基础设施如何在应用程序、服务和企业环境之间建立不必要的连接。

在2027年网络风险概览中,各项网络风险指标均指向一个攻击不仅发生概率更高,而且潜在影响也更大的局面。衡量事件发生概率的I&E指数达到 9.06,而2026年为7.57,增幅达20%。 代表攻击潜在影响的KillChain评分也从 8.28上升至9.00,增幅为9%。Vultus 认为,这两个趋势的结合表明,攻击面将持续扩大,而事件造成的损失也将居高不下。

对 Gava 而言,这个案例说明了为什么安全评估的响应需要以攻击轨迹为导向,而不仅仅是技术发现的数量。“人工智能工具能够以更快的速度和更大的范围测试数字表面。这不仅增加了已识别漏洞的数量,也让企业有机会优先处理真正需要阻止的攻击:撤销和轮换凭证、关闭漏洞源以及减少过度授权。接下来才是审查身份、访问权限和网络分段等结构性工作。”

Ares自主识别出 14个关键漏洞、2个高级漏洞、5个中级漏洞、7个低级漏洞和3个信息漏洞。 对于Vultus而言,这些数字有助于量化挑战,但它们并不能取代对已发现资产和权限之间漏洞链的理解。该案例的完整内容将在 系列 Ares Kill Chains Breakdown 将侧重技术和教育意义,同时保护相关组织的身份以及授权评估的伦理界限。

电子商务最新动态
电子商务最新动态https://www.ecommerceupdate.com.br/
E-Commerce Update 是巴西市场上的领先公司,专门制作和传播有关电子商务领域的高质量内容。.
相关文章

发表评论

请输入您的评论!
请在此处输入您的姓名。

最近的

最受欢迎

最近的

最受欢迎

最近的

最受欢迎