网络安全研究人员发现了一种名为"Cookie-Bite"的攻击技术,能够绕过多重身份验证(MFA),窃取浏览器cookie,冒充合法用户并持续访问云环境。攻击者通过中间人攻击和恶意扩展获取认证cookie,甚至在修改密码后仍能保持未授权访问。专家建议企业加强监控和安全策略以应对这一威胁。
SaaS应用的网络安全至关重要,需实施多重身份验证、数据加密和用户教育等措施,以防止数据泄露和内部威胁,确保敏感数据安全和业务连续性。
AWS推出了两项功能来增强账户安全性:MFA密钥和根用户强制使用MFA。MFA密钥为FIDO2身份验证提供额外保护层。根用户强制使用MFA以保护敏感账户。
美国国家安全局和网络安全与基础设施安全局公布了十大网络安全错误配置,建议网络安全人员消除默认凭证、停用未使用的服务、确保定期更新并自动化修补过程、减少、限制、审计和密切监控管理帐户和权限。软件厂商应采取积极主动的做法,将安全控制集成到产品架构中,停止使用默认密码,并强制执行多重身份验证。
完成下面两步后,将自动完成登录并继续当前操作。