<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    未受保護的 Snapchat 和美國運通網站導致憑證收集

    VSole2022-08-04 00:00:00

    研究人員透露,美國運通和 Snapchat 中的 Open-Redirect 漏洞正被用來進行網絡釣魚詐騙。

    詐騙者在針對Microsoft 365和 Google Workspace 用戶的新網絡釣魚活動中利用開放重定向漏洞。這些漏洞主要影響美國運通和 Snapchat 域。

    開放重定向是一個安全漏洞。當網站無法驗證用戶輸入時,就會發生這種情況,因為威脅行為者可以操縱知名域的 URL并將受害者重定向到惡意頁面。

    使用開放重定向漏洞的網絡釣魚電子郵件

    根據INKY的一份報告, Snapchat和美國運通用于吸引用戶訪問其網站的自動 URL 重定向已被劫持以竊取憑據。

    攻擊者正在發送網絡釣魚電子郵件,并在 URL 中包含 PII(個人身份信息),以快速自定義惡意登錄頁面并通過將 PII 轉換為 Base 64 來偽裝它們。

    因此,信息變成了一系列隨機字符。INKY 的報告進一步顯示,他們觀察到威脅行為者在 5 月至 7 月期間劫持了 Snapchat 和美國運通域上未修補的重定向漏洞。

    什么使攻擊有效?

    諸如 Snapchat 之類的受信任域用作臨時登錄頁面,之后訪問者將被重定向到惡意 URL。原始站點的鏈接是更改鏈接中的第一個域,這對于毫無戒心的用戶來說似乎是安全的。由于受信任品牌使用的合法網站/URL被用于詐騙,因此攻擊是有效的。

    “例如,在“safe.com”代表真實域和“malicious.com”——一個憑據收集網站的地方,網絡犯罪分子將插入 safe.com/redirect?url=malicious.com 以將受害者重定向到虛假版本的 Microsoft、FedEx 和 DocuSign 登錄網站,然后竊取他們的電子郵件和密碼詳細信息。”
    墨水

    在 Snapchat 組中,網絡釣魚電子郵件使用了 DocuSign、Microsoft 和 FedEx 誘餌,允許竊取 Microsoft 憑據。

    圖片:墨水

    在過去兩個月中,INKY 工程師發現了 6,800 多封 Snapchat 網絡釣魚電子郵件,其中包含開放重定向漏洞。相反,美國運通的開放重定向漏洞在 7 月份的短短兩天內就在 2,000 多封網絡釣魚電子郵件中被檢測到。

    據報道,美國運通修復了該漏洞,但即使在公司收到Open Bug Bounty通知該問題一年后,Snapchat 仍未對其進行修補。

    重定向美國運通
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    針對數千名受害者的單獨網絡釣魚活動冒充 FedEx 和 Microsoft 等,以欺騙受害者。
    研究人員透露,美國運通和 Snapchat 中的 Open-Redirect 漏洞正被用來進行網絡釣魚詐騙。
    近段時間,Bleeping Computer網站就發現了,網絡黑客在進行釣魚攻擊的時候,對Snapchat和美國運通網站進行濫用,并且還會通過網站中的開放重定向,竊取微軟用戶的Microsoft 365憑證。
    網絡攻擊十大目標行業:政府、通訊、銀行、IT、酒店、航空、汽車、醫療、學校、關基。
    客戶參與平臺 Twilio 周一披露,一名“老練”的威脅行為者使用基于短信的網絡釣魚活動獲得了“未經授權的訪問”,該活動旨在其員工獲取“有限數量”賬戶的信息。
    德克薩斯共和黨的網站似乎在周末遭到黑客攻擊,周一基本上處于離線狀態。
    當地時間8月29日,美國聯邦調查局(FBI)和司法部(DOJ)宣布開展了一項跨國行動,以打擊和摧毀名為Qakbot的惡意軟件和僵尸網絡。此次行動發生在美國、法國、德國、荷蘭、羅馬尼亞、拉脫維亞和英國,是美國主導的對僵尸網絡基礎設施的最大規模摧毀行動之一,網絡犯罪分子利用該僵尸網絡基礎設施實施勒索軟件、金融欺詐和其他網絡犯罪活動。
    美國用“酸狐貍”攻擊中俄,已發現中國多家科研機構受影響!
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类