CISA 发布基于 PowerShell 工具来检测 Azure / Microsoft 365 中的恶意活动

Andrew2020-12-30 10:18:04

网络安全和基础结构安全局(CISA)发布了一种工具,用于检测Azure / Microsoft 365环境中的潜在恶意活动。

网络安全和基础设施安全局(CISA)的云取证团队已经发布了基于PowerShell的工具,名为Sparrow,这可以帮助管理员检测 Azure/Microsoft 365 环境的异常和潜在的恶意活动。

开发该工具是为了支持事件响应者并调查基于身份和身份验证的攻击。

“CISA创建了一个免费工具,用于检测威胁Azure / Microsoft O365环境中的用户和应用程序的异常和潜在的恶意活动。” 阅读CISA发布的帖子。“该工具旨在供事件响应者使用,并且仅关注于最近在多个部门中基于身份和身份验证的攻击所特有的活动。”

CISA建议用户和管理员访问此GitHub页面,以获取更多信息和检测对策。

Sparrow.ps1脚本检查并在分析计算机上安装了必需的PowerShell模块,然后在MSAzure / M365中检查统一审核日志中是否存在某些危害指标(IoC),列出Azure AD域,并检查Azure服务主体及其Microsoft Graph API权限以识别潜在的恶意活动。

该工具将数据输出到放置在默认目录中的多个CSV文件中。

几天前,CrowdStrike在Microsoft通知其利用受攻击凭据进行的失败攻击后发布了免费的Azure安全工具。CrowdStrike专家决定创建自己的工具,因为他们在使用Azure的管理工具来枚举分配给其租户中的第三方经销商和合作伙伴的特权时遇到困难。

该CrowdStrike报告工具天青(CRT)工具可以由管理员用来分析他们的微软的Azure环境和审核分配给第三方合作伙伴和代理商的权限。

azurecisa
本作品采用《CC 协议》,转载必须注明作者和本文链接
在美国的网络安全和基础设施安全局(CISA)发出警报,敦促企业解决微软Azure宇宙DB最近披露的漏洞。
网络安全和基础结构安全局发布了一种工具,用于检测Azure / Microsoft 365环境中的潜在恶意活动。开发该工具是为了支持事件响应者并调查基于身份和身份验证的攻击。几天前,CrowdStrike在Microsoft通知其利用受攻击凭据进行的失败攻击后发布了免费的Azure安全工具。CrowdStrike专家决定创建自己的工具,因为他们在使用Azure的管理工具来枚举分配给其租户中的第三方经销商和合作伙伴的特权时遇到困难。
据外媒报道,美国网络安全与基础设施安全局(CISA)发布了勒索软件就绪评估(RRA),这是其网络安全评估工具(CSET)的新模块。RRA是一种安全审计自我评估工具,适用于那些希望更好地了解自己在防范和恢复针对其信息技术(IT)、操作技术(OT)或工业控制系统(ICS)资产的勒索软件攻击方面做得如何的组织。
近日,美国联邦调查局(FBI)与网络安全和基础设施安全局(CISA)发布联合公告说道,有威胁组织在部署僵尸网络,利用Androxgh0st恶意软件大搞破坏。这个恶意软件能够收集云凭据(比如AWS或微软Azure等云服务的凭据),滥用简单邮件传输协议(SMTP),并扫描查找亚马逊简单电子邮件服务(ASES)参数。
APT黑客正在获取用户和管理员认证以建立永久访问权限,以确定并窃取高价值数据。迄今为止,FBI和CISA暂无证据表明该APT黑客有意破坏航空、教育、选举或政府的运营。但黑客可能正在寻求机会以干扰美国政治。虽然FBI和CISA尚未证实SLTT政府网络存储的选举数据受到损害,但仍存在一定的泄露风险。
Azure 漏洞仅影响使用 Jupyter Notebook 功能的用户,攻击者可以访问数据库中的数据。
快速扩展的大量云服务为企业 IT 和安全团队创造了一个永无止境且异常快速的变化周期。许多团队都在争先恐后地保护公共云中的数据,而且大多数组织都在使用过时的安全策略,这些策略在应用于 AWS、Azure 和 Google Cloud 等云环境时会失败。
研究人员说,OMIGOD 漏洞可以给攻击者根特权
在 MOVEit Transfer Web 应用程序中发现了一个 SQL 注入漏洞,可能允许未经身份验证的攻击者未经授权访问 MOVEit Transfer 的数据库。该漏洞已被利用几家网络安全公司报告称,威胁行为者可能已经利用了该漏洞。Progress Software 建议 MOVEit 客户至少在过去 30 天内检查未授权访问的指标,这意味着在漏洞被披露之前检测到攻击者活动。也有关于受影响受害者的数据泄露的报告。CISA还发布了警告,敦促用户和组织遵循缓解措施以防止任何恶意活动。
Gartner 报告称,信息安全和风险管理产品和服务的支出预计将增长 11.3%,到 2023 年将达到 1883 亿美元以上。Kurtz对此表示同意,他说,很多公司渴望成为创新者,其中许多在CES上展示他们的产品 ,他们推动技术成熟度曲线的前沿,但处于安全成熟度曲线的低端。Easterly表示,预计今年网络犯罪损失将达到8万亿美元,2025年将达到10.5万亿美元 ,除非政府和行业采取更加协作的方式,否则这一增长水平不会放缓。她说,这呼吁最高管理层拥抱企业网络责任。
Andrew
暂无描述