首頁新聞提示從一張暴露於 6000 萬次請求的憑證來看:人工智慧如何…

從暴露給 6000 萬次請求的單一憑證:人工智慧如何在 7 小時內重建攻擊鏈。

Web應用程式中洩漏的憑證看似只是開發層面的問題,但如果與過多的權限和攻擊漏洞相結合,則可能引發更廣泛的風險。 Vultus發現,一條攻擊鏈在短短七小時內就攻破了雲端環境、生產基礎設施,並竊取了巴西一家大型企業的個人和財務資料。

該案例在Vultus的YouTube頻道「Ares Kill Chains Breakdown 」系列中播出。該系列節目使用真實案例,並保護當事人的身份和敏感信息,來解釋攻擊鏈在實踐中的運作方式——即看似獨立的步驟如何環環相扣,最終對業務產生重大影響。

Forhold 零售管理軟體的宣傳橫幅,邀請使用者免費試用 30 天。

在所分析的場景中,入口點是應用程式公共代碼中存在的身份驗證憑證。該憑證允許存取一個診斷端點,該端點提供應用程式記憶體的快照。基於對此資料的分析, Vultus 的 Ares 識別出了憑證和存取上下文,從而能夠在雲端環境中映射新的資產和權限。

已識別的攻擊路徑包括存取 AWS Secrets Manager(擁有超過 700 個不同權限範圍的憑證),以及存取包含敏感個人資訊、生物識別資料和財務記錄的文件儲存庫的能力。測試還發現攻擊者擁有對 Kubernetes 生產資源的管理存取權限,以及一條可以列舉企業 Active Directory 中帳戶、群組和策略的路徑。.

在分析的某個區域,有存取超過 6000萬筆電子商務訂單相關資料的可能性, 其中包括 姓名、電子郵件地址、電話號碼、CPF(巴西稅務識別號碼)、地址和支付詳情等資訊。 Vultus 強調,此次操作嚴格遵守了測試範圍的規定:資料僅被枚舉,並未發生資料洩露,系統、價格、應用程式或生產環境也未受到任何更改。

Vultus技術長Rodrigo Gava表示:「本案例中最關鍵的並非某個孤立的漏洞,而是它們之間的關聯。洩漏的憑證可以轉化為對其他系統的合法存取權限,因此比傳統的入侵嘗試更難檢測。如果只關注漏洞的數量,就很容易忽略最危險的路徑:即透過初始暴露將漏洞轉化為影響資料、營運和收入的資產。」

除了生產數據和資源之外,評估還發現了一條通往 Active Directory 的潛在路徑。 利用環境中可用的整合帳戶,可以對應超過 7 萬個使用者帳戶、群組和安全性原則。這一步驟並未涉及權限提升或超出授權範圍的橫向移動嘗試,但它展示了劃分不合理的雲端基礎設施如何在應用程式、服務和企業環境之間建立不必要的連接。

在2027年網路風險概覽中,各項網路風險指標均指向一個攻擊不僅發生機率更高,而且潛在影響也更大的局面。衡量事件發生機率的I&E指數達到 9.06,而2026年為7.57,增幅達20%。 代表攻擊潛在影響的KillChain評分也從 8.28上升至9.00,增幅為9%。 Vultus 認為,這兩個趨勢的結合表明,攻擊面將持續擴大,而事件造成的損失也將居高不下。

對 Gava 而言,這個案例說明了為什麼安全評估的反應需要以攻擊軌跡為導向,而不僅僅是技術發現的數量。 「人工智慧工具能夠以更快的速度和更大的範圍測試數位表面。這不僅增加了已識別漏洞的數量,也讓企業有機會優先處理真正需要阻止的攻擊:撤銷和輪換憑證、關閉漏洞源以及減少過度授權。接下來才是審查身份、訪問權限和網路分段等結構性工作。」

Ares自主辨識出 14個關鍵漏洞、2個進階漏洞、5個中階漏洞、7個低階漏洞和3個資訊漏洞。 對於Vultus而言,這些數字有助於量化挑戰,但它們並不能取代對已發現資產和權限之間漏洞鏈的理解。此案例的完整內容將在 系列 Ares Kill Chains Breakdown 將專注於技術和教育意義,同時保護相關組織的身份以及授權評估的倫理界限。

電子商務最新動態
電子商務最新動態https://www.ecommerceupdate.com.br/
E-Commerce Update 是巴西市場上的領先公司,專門製作和傳播有關電子商務領域的高品質內容。.
相關文章

發表評論

請輸入您的評論!
請在此輸入您的姓名。

最近的

最受歡迎

最近的

最受歡迎

最近的

最受歡迎