<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Snapchat 網站被黑客濫用,并竊取用戶Microsoft 365 憑證

    VSole2022-08-09 14:32:00

    在我們的日常生活中,可以說最常見的網絡攻擊就是網絡釣魚攻擊了,這種攻擊手段被黑客頻繁使用的原因就是,它是最容易讓受害者上當的一種方式,特別是這幾年在網絡的發展下,黑客對于網絡釣魚的攻擊的偽裝,也變得更難以被識別。值得需要重視的是,現在的網絡釣魚攻擊還會竊取企業的機密信息,對于企業而言,業務安全和信息安全的防護也存在了巨大的風險。

    近段時間,Bleeping Computer網站就發現了,網絡黑客在進行釣魚攻擊的時候,對Snapchat和美國運通網站進行濫用,并且還會通過網站中的開放重定向,竊取微軟用戶的Microsoft 365憑證。經過相關的了解,我們可以知道,開放式重定向是Web應用程序中的弱點所在,它可以讓網絡黑客通過受信任的網站域名,作為他臨時的登陸頁面,這樣就可以讓網絡釣魚攻擊更加的簡化了。

    與其它網絡攻擊不一樣,這次的網絡攻擊是通過受信任域名來充當臨時登錄頁的,而以前的網絡攻擊是將重定向,定向到惡意網站的,并且還會讓感染惡意軟件和誘使其交出個人信息、登錄憑證、和財務信息等這種敏感信息。

    Inky的研究員稱,近期的兩個月中,黑客就從劫持的微軟365與谷歌的釣魚郵件中,利用了Snapchat的開放重定向,這種釣魚郵件會偽裝成FedEx、DocuSign和Microsoft,此外還會把收件人重定向到旨在獲取Microsoft憑據的登錄頁面,這些被劫持的釣魚郵件達到了6812封。

    對于這種網絡攻擊,Inky提出的安全建議就是,需要用戶進行仔細的檢查,檢查“redirect=”以及“url=”等這些電子郵件中的嵌入URL,有沒有出現HTTP會顯示指示的重定向。

    在日常上網時,想要防止被網絡釣魚攻擊,那么,就需要對這種郵件進行檢查,這種攻擊中,最容易被檢測出來的偽裝就是,內容信息的拼寫,以及語法或是標點上的使用錯誤。此外,附加的鏈接很短也是一種比較明顯的特征,因為網絡黑客在進行攻擊的時候,為逃避電腦的相關安全檢測,往往就會使用短鏈接,所以這也是可以檢查出,郵件是否安全的一種方法。除了這些方法外,我們在平時的網頁瀏覽器中,也是需要多去注意的,這樣才能降低我們被網絡釣魚攻擊的風險。

    黑客重定向
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    根據網絡安全研究人員Resecurity的新數據,威脅參與者 利用在線服務和應用程序中的開放重定向漏洞繞過垃圾郵件過濾器并提供網絡釣魚內容。Resecurity表示,這些攻擊中使用的工具是LogoKit的一部分,此前曾用于針對國際上多家金融機構和在線服務的攻擊。
    一個簡單的把戲一名黑客在最近對加密貨幣市場的打擊中竊取了價值700多萬美元的以太坊。但在ICO發布后的三分鐘內,一名身份不明的黑客通過欺騙CoinDash的投資者將43438.455以太發送到攻擊者擁有的錯誤地址,偷走了價值700多萬美元的以太代幣。
    CMS最近在WordPress 4.7.0上默認添加并啟用了REST API。Sucuri的Marc Alexandre Montpas發現了該漏洞,并將其報告給WordPress安全團隊。
    DNS污染攻擊就是我們可能未足夠重視的威脅之一。本文著重講述名為DNS污染的網絡犯罪方法,討論該如何保護自己的設備免遭此類攻擊。DNS污染的風險DNS污染會對用戶形成巨大風險,但更危險的是,用戶對此甚至一無所知。通過DNS投毒,黑客甚至可以阻止設備獲取安全更新包,從而長期控制該設備。防止DNS污染攻擊是使用戶或公司免于遭受網絡犯罪侵害的重要一環。此外,大多數強大的VPN服務使用專用DNS服務器。
    Operation(верность)mercenary:陷陣于東歐平原的鋼鐵洪流、Bitter組織使用“Dracarys”Android間諜軟件……
    一名丹麥道德黑客能夠不請自來地進入封閉的 Cloudflare 測試版,并發現了一個可能被網絡犯罪分子利用來劫持和竊取他人電子郵件的漏洞。
    新一波黑客在 Adob??e 中創建帳戶并導入 PDF 文件,將用戶重定向到憑證收集頁面。
    近日,Cybernews研究團隊披露,德國豪華車制造商寶馬被攻擊者“盯上”了。因為寶馬某些用于訪問經銷商內部工作系統的子域名容易受到SAP重定向漏洞的影響,攻擊者恰好利用這些子域名偽造鏈接,針對寶馬進行魚叉式網絡釣魚活動或部署惡意軟件。
    Sucuri的網絡安全研究人員發現了一場大規模的活動,該活動通過在WordPress網站注入惡意JavaScript代碼將訪問者重定向到詐騙內容,從而導致數千個WordPress網站遭破壞。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类