<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    曾攻擊云通訊巨頭Twilio的黑客,又連續攻擊130多個組織

    VSole2022-08-30 13:32:46

    在8月初接連攻擊云通訊巨頭Twilio和云服務商Cloudflare后,攻擊者逐漸浮出水面。網絡安全公司Group-IB指出,該組織在數月內瘋狂入侵了130多家機構,盜取了近1萬名員工的憑證。

    Group-IB將該攻擊組織追蹤為0ktapus,該組織主要攻擊使用Okta單點登錄服務的企業。

    Group-IB在一名客戶受到網絡釣魚攻擊后開展調查,結果顯示,自3月以來,其至少竊取了9931個用戶證書,其中超過一半包含用于訪問公司網絡的多因素認證碼。

    Group-IB高級威脅情報分析師Roberto Martinez向媒體表示,“在許多情況下,有一些特定的圖像、字體或腳本,可以用來識別用使用同一套釣魚工具設計的釣魚網站。"在這種情況下,我們發現了一個被釣魚的使用Okta認證的網站。”

    “這些攻擊案例很有意思,盡管它的技術含量低,但它還是能夠危害大量知名組織,”Group-IB表示,“一旦攻擊者入侵了一個組織,他們就能夠迅速轉向并發起后續的供應鏈攻擊,這表明攻擊是經過事先精心策劃的。”

    據信,0ktapus至少定制了 169 個域用于網絡釣魚,這些網站通過使用以前未記錄的網絡釣魚工具包進行聯合攻擊。受害組織主要位于美國(114 個)、印度(4 個)、加拿大(3 個)、法國(2 個)、瑞典(2 個)和澳大利亞(1個) 等,分布在通訊、商業服務、金融、教育、零售、物流等行業。

    雖然目前還不清楚攻擊者是如何獲得電話號碼和員工姓名并發送短信釣魚消息,Group-IB指出,攻擊者首先以移動運營商和電信公司為目標,”可能從最初的攻擊中收集到這些號碼。”

    該組織的最終目標仍不清楚,可能是間諜活動和經濟動機,攻擊者可以訪問機密數據、知識產權、公司收件箱以及虹吸資金。最重要的是,入侵 Signal 帳戶意味著,攻擊者還試圖獲取私人對話和其他敏感數據。

    網絡釣魚黑客
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    網絡釣魚事件呈上升趨勢。IBM的一份報告顯示,網絡釣魚是 2021 年最流行的攻擊媒介,導致五分之一的員工成為網絡釣魚黑客技術的受害者。
    Bleeping Computer 網站披露,某黑客組織通過一個偽造和受損的 Facebook 賬戶網絡,發送數百萬條 Messenger 釣魚信息,利用密碼竊取惡意軟件攻擊 Facebook 企業賬戶。
    早在今年7月,CloudSEK研究人員就發現了一場大規模的網絡釣魚活動,黑客通過假冒阿聯酋政府人力資源部開展詐騙。CloudSEK 的安全研究人員于11月28日發布了一份關于該威脅的最新報告。CloudSEK 表示,合法地追捕這些攻擊者可能會阻礙他們的行動,但考慮到一些域名提供商可能在一個國家而郵件服務器在另一個國家,所以這是一項具有挑戰性的任務。
    美國國家航空航天局天體生物學專用網站存在一個嚴重的安全漏洞,可能通過偽裝帶有NASA名稱的危險URL來誘騙用戶訪問惡意網站。太空旅行無疑是危險的。Cybernews研究團隊發現了一個NASA天體生物學網站的開放式重定向漏洞。自4月初以來,Cybernews研究團隊已多次聯系美國國家航空航天局,截止到今天尚未收到任何答復。為了避免此類事故,Cybernews研究團隊強烈建議網站驗證所有用戶輸入,包括URL。
    隨著新時代生成式人工智能的崛起,電子郵件詐騙的風險也進一步提高,智能人工已經在世界各地克隆、改進和傳送了無數封惡意釣魚電子郵件。而據IBM 的一項新研究表明,當前的生成式人工智能 (AI) 模型已經非常擅長編寫看似高度可信的網絡釣魚電子郵件,并且可以為攻擊者節省大量時間。 那么面對這些可能具有逼真外觀和偽裝的釣魚電子郵件,我們應該如何辨別和避免呢?以下是小編收集的一些注意事項和建議,一起
    據觀察,EvilProxy向100多個組織發送了120000封釣魚電子郵件,以竊取微軟365賬戶。Proofpoint注意到,在過去五個月里,云賬戶泄露激增,令人擔憂。大多數襲擊的目標是高級管理人員。這場運動的目標是全球100多個組織,共影響150萬員工。
    據觀察,EvilProxy向100多個組織發送了120000封釣魚電子郵件,以竊取微軟365賬戶。Proofpoint注意到,在過去五個月里,云賬戶泄露激增,令人擔憂。大多數襲擊的目標是高級管理人員。這場運動的目標是全球100多個組織,共影響150萬員工。
    英國國家網絡安全中心(NCSC)周四警告說,與俄羅斯和伊朗國家相關的黑客發起了魚叉式釣魚攻擊,用于收集行動信息。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类