@kl_secservices: 攻击者不需要花哨的技巧来入侵学校:窃取的账户、Potato提权,然后用PsExec进行横向移动。过时的系统……

X AI KOLs Timeline 新闻

摘要

攻击者使用窃取账户和过时系统等简单方法入侵学校,勒索软件组织DragonForce和LockBit 3以私立学校为目标索取赎金。一份报告分析了巴西的事件并提供了保护建议。

攻击者不需要花哨的技巧来入侵学校:窃取的账户、Potato提权,然后用PsExec进行横向移动。过时的未打补丁系统让入侵变得容易,DragonForce/LockBit 3猎杀那些能支付赎金的私立学校。 完整解析来自[@cristianzsh]: https://t.co/EOCn21Yq5s https://t.co/iWMuKW4ZgT
查看原文
查看缓存全文

缓存时间: 2026/08/20 17:00

攻击者无需复杂手段即可入侵学校系统:窃取账户、使用Potato提权、再通过PsExec横向移动。过时且未修补的系统使攻击易如反掌,而DragonForce/LockBit 3等组织专盯有支付能力的私立学校。

完整分析详见[@cristianzsh]:
https://t.co/EOCn21Yq5s https://t.co/iWMuKW4ZgT


教育行业遭袭事件分析

来源:https://purpleshift.io/purple/2026-08-03-ozxe/
2025年各行业重大安全事件统计
根据我们的安全服务报告(https://securelist.com/global-report-security-services-2026/119233/),去年教育行业重大安全事件数量显著上升,表明该领域存在系统性安全问题。随着新学年临近,有必要对此问题进行重点关注。

攻击者为何选择教育机构?在公立学校和高校中,攻击者可窃取个人信息用于钓鱼及其他诈骗活动。而私立学校最常遭遇的是勒索软件加密数据后勒索赎金。

上述观察基于我们全球应急响应团队(GERT)专家对巴西教育机构过去一年安全事件的分析。但研究结论与防护建议同样适用于其他国家,尤其值得注意:

— 教育机构遭受的攻击很少使用高级技术手段。初始访问多通过窃取账户实现,攻击者随后使用提权工具(Potato)并通过合法工具(PsExec/AnyDesk)在校园网络内横向移动。建议部署多重身份认证,定期审计特权账户并缩减冗余权限。

— 学校和高校常使用过时软件。例如在我们服务的某些教育机构基础设施中,发现未打补丁的Windows Server 2016和已停止支持的Windows 10系统。显然,及时更新系统是首要防护措施。

— 针对教育行业最常见的勒索软件家族是DragonForce和LockBit 3。如前所述,攻击者青睐私立学校,因这类学校看似具备支付赎金的能力。建议此类学校制定专门的数据备份与恢复策略。

关于学校及高校遭袭的更多案例详情和防护建议,请参阅专家Cristian Souza撰写的**《巴西教育机构安全事件分析》(https://securelist.com/incidents-at-brazilian-educational-institutions/120803/)**。

相似文章

大规模泄密事件泄露数千个敏感网络凭证

Ars Technica

一起大规模泄密事件暴露了包括一家北约国防承包商在内的数千个敏感网络的凭证,攻击者使用一个45-GPU集群破解VPN认证哈希,并入侵了Active Directory环境。

俄罗斯黑客入侵路由器窃取 Microsoft Office 令牌

Krebs on Security

俄罗斯国家支持的黑客(Forest Blizzard/APT28)利用旧路由器中的已知漏洞劫持 DNS 设置,窃取 Microsoft Office 用户的 OAuth 身份验证令牌,在不部署恶意软件的情况下入侵了超过 200 个组织和 5,000 个消费设备。