<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Twilio Breach 背后的黑客還針對 Cloudflare 員工

    VSole2022-08-10 00:00:00

    網絡基礎設施公司 Cloudflare 周二披露,至少有 76 名員工及其家人在他們的個人和工作手機上收到了與針對 Twilio 的復雜網絡釣魚攻擊具有相似特征的短信。

    這次攻擊大約在 Twilio 成為目標的同時發生,來自與 T-Mobile 發行的 SIM 卡相關的四個電話號碼,最終沒有成功。

    這些短信指向一個看似合法的域,其中包含關鍵字“Cloudflare”和“Okta”,試圖欺騙員工交出他們的憑據。

    該公司指出,在流氓域通過 Porkbun 注冊后不到 40 分鐘就開始了超過 100 條 smishing 消息的浪潮,并補充說網絡釣魚頁面旨在通過 Telegram 將毫無戒心的用戶輸入的憑據實時轉發給攻擊者。

    這也意味著攻擊可以擊敗 2FA 障礙,因為在虛假登錄頁面上輸入的基于時間的一次性密碼 ( TOTP ) 代碼以類似的方式傳輸,使攻擊者能夠使用被盜密碼和 TOTP 登錄。

    Cloudflare 表示,其三名員工因網絡釣魚計劃而墮落,但指出它能夠通過使用訪問其應用程序所需的符合 FIDO2 的物理安全密鑰來防止其內部系統遭到破壞。

    Cloudflare說: “由于硬密鑰與用戶綁定并實施源綁定,因此即使是像這樣復雜的實時網絡釣魚操作也無法收集登錄我們任何系統所需的信息。 ”

    “雖然攻擊者試圖使用受損的用戶名和密碼憑據登錄我們的系統,但他們無法通過硬密鑰要求。”

    更重要的是,這些攻擊不僅僅停留在竊取憑據和 TOTP 代碼上。如果員工通過登錄步驟,網絡釣魚頁面被設計為自動下載 AnyDesk 的遠程訪問軟件,如果安裝了該軟件,則可以用來控制受害者的系統。

    除了與 DigitalOcean 合作關閉攻擊者的服務器外,該公司還表示已重置受影響員工的憑據,并正在加強訪問實施,以防止來自未知 VPN、住宅代理和基礎設施提供商的任何登錄。

    幾天前,Twilio 表示,未知黑客成功通過網絡釣魚攻擊了未公開數量員工的憑據,并未經授權訪問了公司的內部系統,并利用它來獲取客戶帳戶。

    cloudflaretwilio
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    卡巴斯基發布安全報告,分析Maui勒索組織最新攻擊,并指出它很可能與朝鮮Andariel組織有關系。
    云安全審計之所以很重要,是由于它可以幫助組織評估云環境的安全狀況,識別和減小數字化應用上云后的安全風險,保護云上重要數據資產的安全,從而實現組織業務的穩定開展。
    本月初,微軟旗下的GitHub向Okta發出警告,稱其代碼庫存在 "可疑的訪問",并確定不法分子復制了與該公司的Workforce Identity Cloud(WIC)相關的代碼。
    網絡基礎設施公司 Cloudflare 周二披露,至少有 76 名員工及其家人在他們的個人和工作手機上收到了與針對 Twilio 的復雜網絡釣魚攻擊具有相似特征的短信。
    網絡安全公司Group-IB指出,該組織在數月內瘋狂入侵了130多家機構,盜取了近1萬名員工的憑證。Group-IB將該攻擊組織追蹤為0ktapus,該組織主要攻擊使用Okta單點登錄服務的企業。Group-IB在一名客戶受到網絡釣魚攻擊后開展調查,結果顯示,自3月以來,其至少竊取了9931個用戶證書,其中超過一半包含用于訪問公司網絡的多因素認證碼。據信,0ktapus至少定制了 169 個域用于網絡釣魚,這些網站通過使用以前未記錄的網絡釣魚工具包進行聯合攻擊。
    據外媒報道云服務提供商Cloudflare的一些員工遭到網絡釣魚短信攻擊,導致系統賬戶憑證被盜,這手法和上周 Twilio批露的遭遇相似。事件詳情據Cloudflare的說法,大約在 Twilio 遭到攻擊的同時,具有非常相似特征的攻擊也針對 Cloudflare 的員工。與Twilio不同的是,Cloudflare憑借有效的防御手段能夠成功抵御網絡釣魚攻擊,可見采取有效的安全防護措施是必要的。
    國際身份軟件巨頭Okta的客戶支持系統被黑,導致客戶上傳的Cookie和會話令牌等敏感數據泄露,被攻擊者利用入侵了客戶網絡,目前已知ByondTrust、Cloudflare兩家公司受影響;
    網絡攻擊十大目標行業:政府、通訊、銀行、IT、酒店、航空、汽車、醫療、學校、關基。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类