阿肯色州某县的暴力破解攻击据报道已结束 媒体
华盛顿县成功阻止字典攻击
关键要点
华盛顿县的官员报告称,成功阻止了超过64000次的服务器登录尝试。本次攻击是一起字典攻击,攻击者利用常见的单词和短语尝试破解密码。攻击于12月15日开始,登录尝试在接下来的几天内急剧增加。这样的网络攻击在对资源有限的组织中并不罕见。安全专家建议,账号在多次登录失败后应自动锁定以加强安全。位于阿肯色州的华盛顿县官员披露,该县在上周末成功阻止了一次字典攻击,期间共计有超过64000次的服务器登录尝试。攻击者利用常见单词和短语进行这次攻击,试图破解密码保护的设备。这起攻击于12月15日启动,当天有超过14000次的登录尝试,而接下来的两天,尝试登录的总数分别达到超过17000次和33000次,之后在周一和周二,这一数字大幅下降到176次和零次。

根据Recorded Future的情报分析师艾伦利斯卡Allan Liska的说法,此类周末攻击对于资源有限的组织来说并不罕见。他进一步指出,县政府报告的总登录尝试次数代表了攻击者所利用的用户名和密码组合。利斯卡表示:“一个好的安全模型应该在多次密码失败后自动锁定账户,尤其是如果该系统连接到互联网。因此,如果你在尝试管理员用户名时,可以尝试64000个密码,那么你就犯了错误。”
以下是有关本次字典攻击的简要信息:
日期登录尝试次数12月15日gt1400012月16日gt1700012月17日gt3300012月18日17612月19日0有关更多信息,请访问 StateScoop。
黑洞加速器为保护组织的网络安全,建议采取更严格的登录策略,以防止类似的字典攻击。