<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    硅谷銀行倒閉,網絡犯罪乘火打劫

    VSole2023-03-17 10:24:18

    硅谷銀行的倒閉引發了全球金融體系的“海嘯”,同時也給網絡犯罪分子提供了千載難逢的網絡詐騙機會。

    近日多位安全研究人員發出警告,黑客和不法分子已經開始大量注冊可疑域名,制作網絡釣魚頁面,為大規模的網絡欺詐和企業電子郵件入侵(BEC)攻擊做準備,意圖利用受害者的恐慌和信息不對稱竊取資金、帳戶數據或用惡意軟件感染目標。

    SVB倒閉只是噩夢的開始

    SVB是是美國第16大銀行,也是硅谷存款量最大的銀行。

    2023年3月10日,硅谷銀行遭遇存款擠兌倒閉。這是自2008年金融危機以來最大規模的銀行倒閉事件,也是美國歷史上排名第二的銀行倒閉事件。

    SVB的倒閉影響了大量科技、生命科學、醫療、私募股權、風險投資和優質葡萄酒行業的企業和個人客戶。

    由于緊迫性和不確定性,以及硅谷銀行存款體量巨大,SVB倒閉導致的混亂局面還將進一步惡化。

    網絡詐騙的狂歡節

    安全研究員約翰內斯·烏爾里希(Johannes Ulrich)昨天報告說,網絡犯罪分子正在抓住這個機會,大量注冊與SVB相關的可疑域名用于攻擊,例如:

    • login-svb[.]com
    • svbbailout[.]com
    • svbcertificates[.]com
    • svbclaim[.]com
    • svbcollapse[.]com
    • svbdeposits[.]com
    • svbhelp[.]com
    • svblawsuit[.]com

    烏爾里希警告說,詐騙者可能會試圖聯系SVB的前客戶,為他們提供與銀行倒閉有關的“客戶支持服務”,例如法律服務、貸款或其他虛假服務。

    研究人員已經在野外監測到BEC攻擊,攻擊者冒充SVB客戶聯系其上游客戶,聲稱SVB倒閉后需要將付款發送到(攻擊者開設的)新的銀行賬戶。

    網絡情報公司Cyble今天也發布了一份SVB倒閉相關的威脅報告,并警告SVB客戶提防以下可疑域名和網站:

    • svbdebt[.]com
    • svbclaims[.]net
    • svb-usdc[.]com
    • svb-usdc[.]net
    • svbi[.]io
    • banksvb[.]com
    • svbank[.]com
    • svblogin[.]com

    上述許多網站是在SVB倒閉當天注冊的,并且已經開始托管加密貨幣網絡詐騙頁面。這些詐騙頁面告訴SVB客戶,SVB銀行正在分發USDC作為“回報”計劃的一部分。當用戶點擊“認領”按鈕后會顯示一個包含惡意鏈接的二維碼,能夠入侵用戶的加密貨幣錢包(例如Metamask、Exodus)。

    USDC詐騙

    管理穩定幣USDC的點對點支付公司Circle在SVB銀行擁有3億美元的現金儲備。雖然Circle宣稱能夠保證USDC的流動性,但SVB的倒閉還是帶來了不確定性,并直接引發了加密貨幣市場的一輪暴跌。

    網絡犯罪分子積極利用這種不確定性導致的恐慌氛圍,創建了下列網站來實施加密貨幣詐騙:

    • redeemed-circle[.]com
    • circle-reserves[.]com
    • circleusdcoin[.]com
    • circle-mintusdc[.]com
    • svb-circle[.]com
    • circle.web3claimer[.]net
    • usd-circle[.]com

    這些網站與Circle沒有任何關系,唯一目的是竊取訪問者的錢包、數字資產或個人詳細信息。

    電子郵件安全公司Proofpoint也發現了SVB事件相關的Circle詐騙,并在社交媒體上公布了網絡釣魚電子郵件樣本。

    銀行網絡犯罪
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    2021年10月12日報道,因遭遇網絡攻擊南非厄瓜多爾最大私營銀行皮欽查銀行關閉了部分網絡和系統,業務被迫中斷;此次攻擊導致該銀行業務大面積中斷,ATM機、網上銀行、移動客戶端、數字渠道和自助服務、電子郵件均無法運行;有消息人士稱,這是一起勒索軟件攻擊,攻擊者還在該銀行網絡上安裝了Cobalt Strike信標。
    魚叉式網絡釣魚:網絡攻擊者向他們知道擁有所需信息的特定目標發送電子郵件,例如銷售部門或IT部門的員工。捕鯨式網絡釣魚:向首席執行官或首席財務官等企業高管發送電子郵件,這是一項備受矚目的目標詐騙的一部分。由于網絡釣魚攻擊以人員為目標,網絡安全專家一致認為,針對這一點的最佳防御措施是向員工提供安全意識培訓。幫助人們變得更明智、更有感知力、更有彈性和響應能力的解決方案將會獲得對抗網絡釣魚攻擊的勝利。
    近日,厄瓜多爾最大的私人銀行 Banco Pichincha 遭受網絡攻擊,導致業務中斷,ATM 和在線銀行門戶網站下線。Banco Pichincha尚未公開披露此次襲擊的性質,然而消息人士表示,此次攻擊是一次勒索軟件攻擊,攻擊者在銀行網絡上安裝了 Cobalt Strike 信標,業務系統應聲宕機,ATM與在線銀行門戶網站也被迫下線。
    在戰爭爆發以來,俄羅斯和烏克蘭與各自的支持者在網絡空間激烈對抗。難以預測的攻擊手法、不斷擴大的攻擊面讓戰爭態勢紛繁復雜。網絡沖突也成為“陸海空天”之外另一大戰爭焦點。下面盤點了5月份以來,關于俄烏網絡對抗的最新進展情況,以饗讀者。
    上周末,因遭遇網絡攻擊,厄瓜多爾最大私營銀行皮欽查銀行關閉了部分網絡和系統,業務被迫中斷
    據研究人員所知,尚未在任何實際攻擊中利用此漏洞,但基于與Diebold的討論,他們認為在其他ATM模型和POS系統中使用了相同的驅動程序。Diebold與研究人員合作,并于今年早些時候發布了補丁。潛在的濫用 ATM和POS系統都已成為黑客攻擊的目標。當他們決定最終停止搶劫時,他們通常在晚上發送錢從被黑的ATM機中收取現金。與Carbanak相關的另一個名為FIN7的組織專門從事入侵POS系統的攻擊,并以酒店和零售領域的公司為目標,以竊取支付卡數據。
    印尼央行遭Conti勒索軟件襲擊,內部網絡十余個系統感染勒索病毒,由于應對得力,此次攻擊未對公共服務造成影響; 勒索團伙稱,已竊取超過13GB的內部文件,如印尼央行不支付贖金,將公開泄露數據; 近幾年來網空威脅形勢日益嚴峻,針對央行的網絡攻擊開始增多,如孟加拉央行遭黑客打劫、新加坡央行敏感數據泄露、多國央行供應商泄露源代碼等。
    臭名昭著的勒索軟件集團LockBit聲稱目前已經在暗網網站上傳播了印尼伊斯蘭教銀行客戶和雇員的1.5TB數據。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类