工程师桌面明文存储MFA恢复代码引发企业安全事件
9月21日,Huntress安全团队披露了一则颇具警示意义的网络安全事件。其某客户由于存在的安全疏忽,不幸沦为Akira勒索软件团伙的手中之物,这一事件为企业信息安全敲响了警钟。
免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈
报告显示,受害公司的一名工程师存在严重的安全配置失误——竟将账户的多因素认证(MFA)恢复代码以未加密的明文形式,直接存放在电脑桌面的文本文件中。这就让入侵者在攻破SonicWall防火墙后,轻而易举地利用这些恢复代码绕过了MFA防护,完成了对主机的渗透。

据悉,攻击者获取权限后立即展开了系列恶意操作:擅自关闭Huntress平台上的安全事件告警、解除主机隔离状态,甚至尝试卸载安全防护代理。所幸Huntress团队在例行检查中发现工程师账户的异常操作,经核实确认这些行为并非本人所为,这才揭露了黑客活动。
黑客通过关闭告警系统得以长期潜伏在企业网络中,期间不仅窃取了高权限账户凭据用于维持访问权限,最终还部署了Akira勒索软件。这起事件凸显了明文存储敏感信息的安全隐患。
安全专家特别提醒:MFA恢复代码等重要凭证切忌以明文形式存储。最佳实践是借助高强度的加密密码管理工具进行保管,并关闭自动填充功能;若条件不允许,至少应使用加密存储设备,并对文件单独设置访问密码。
此外,建议企业定期更换恢复代码,并对认证日志中的异常登录行为保持警惕——即便是那些看似源自内部网络的访问请求,也需要格外留意。
游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。
同类文章
真“秉烛夜游”!省电天才用蜡烛驱动游戏机
秉烛夜“游”:当Game Boy遇上蜡烛动力 最近,海外博主Janus Cycle的一项创意实验在网络上引起了不小的关注——他竟然用一根蜡烛,成功驱动了一台经典的Game Boy游戏机,真正上演了一出现实版的“秉烛夜游”。只不过,这次“游”的是电子游戏。 先来感受一下这奇妙的场景: 下面这组截图,记
苹果尘封50年档案曝光:电路板比手机大 库克都没见过
苹果公司历史档案首次公开:揭秘历代经典产品背后不为人知的研发历程 为庆祝品牌成立50周年,苹果公司近期做出了一项特别举措:首席执行官蒂姆·库克首次对公司外的访问者开放了内部历史档案库,并展示了一批从未对外公布过的珍贵历史文件与实物原型。 此次档案公开本身传递出一个清晰的信号。库克在现场强调的核心观点
怎么连黑色款都没有!iPhone18Pro新配色登场
iPhone 18 Pro系列前瞻:设计、芯片与影像的确定性升级 进入下半年,科技圈的聚光灯,无疑将再次聚焦于苹果的年度旗舰。最新信息显示,iPhone 18 Pro系列的节奏已然清晰:计划于7月启动量产,并在9月如期亮相。与时间表一同明确的,是新机在配色、外观与核心硬件上将迎来的一系列关键调整。
天价内存逼出狠活!老外魔改无内存PC成功运行
内存价格飙升,电脑不装内存条还能开机吗?极限测试揭示真相 近期内存市场价格持续攀升,令许多用户开始思考各种替代方案的可能性。一位名为PortalRunner的技术博主进行了一场大胆实验:如果电脑完全不安装任何内存模组,究竟能否成功启动?其运行状态又会如何? 实验平台选用了一套经典硬件组合:华擎品牌主
酷态科 CP 户外风扇新增「暮山紫」「曜石黑」配色,69 元
酷态科CP户外风扇新增两款配色,持续拓展户外场景 4月3日,酷态科正式为其CP户外风扇产品线添上了“暮山紫”与“曜石黑”两款新色。目前,这两款新配色产品已在京东平台上架,售价维持在了69元。 京东酷态科 CP 超级户外风扇 69 元直达链接 从官方发布的信息来看,这款风扇的核心性能配置颇有看点。其采
- 日榜
- 周榜
- 月榜
相关攻略
2015-03-10 11:25
2015-03-10 11:05
2021-08-04 13:30
2015-03-10 11:22
2015-03-10 12:39
2022-05-16 18:57
2025-05-23 13:43
2025-05-23 14:01
热门教程
- 游戏攻略
- 安卓教程
- 苹果教程
- 电脑教程

