<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Infostealer 惡意軟件以 Facebook 企業帳戶為目標以捕獲敏感數據

    VSole2022-07-27 07:05:00

    WithSecure Intelligence 表示,Ducktail 惡意軟件試圖劫持使用 Facebook 商業和廣告平臺的個人的賬戶。

    圖片:土坯股票

    社交媒體是網絡犯罪分子喜歡利用來攻擊受害者的領域之一。作為最受歡迎的社交網絡之一,Facebook 經常成為惡意軟件活動的目標。網絡安全提供商 WithSecure Intelligence 分析的一種新攻擊針對 Facebook 商業用戶,目的是竊取他們的敏感數據并接管他們的賬戶。

    Ducktail 如何攻擊企業?

    使用 Facebook 的Meta Business Suite,組織可以指定特定的員工與客戶溝通,討論他們的產品和服務,并制作在 Facebook 上運行的廣告。在名為 Ducktail 的惡意活動中,網絡犯罪分子尋找使用 Facebook 商業/廣告平臺的公司,然后瞄準公司內可能對商業帳戶具有高級訪問權限的人員。據WithSecure稱,在此次活動中挑選出來的員工包括管理、數字營銷、數字媒體和人力資源部門的員工。下一步,攻擊者將惡意軟件部署給潛在的受害者,這些惡意軟件有時通過 LinkedIn 交付,通常托管在 Dropbox 和 iCloud 等基于云的服務上。惡意軟件本身被打包為包含文檔、圖像和視頻的存檔文件。這些文件名為“項目開發計劃”和“項目信息”,旨在誘使人們打開它們并啟動惡意軟件。

    安裝后,惡意軟件會掃描以下任何瀏覽器:Google Chrome、Microsoft Edge、Brave 和 Firefox。對于每個瀏覽器,Ducktail 都會提取所有存儲的 cookie,包括 Facebook 會話的任何 cookie。然后,惡意軟件使用該 cookie 連接不同的 Facebook 端點以從用戶的 Facebook 帳戶中獲取信息。

    對于個人 Facebook 帳戶,該惡意軟件旨在獲取用戶的姓名、電子郵件地址、生日和用戶 ID。對于企業帳戶,它會查找客戶的名稱、驗證狀態、廣告帳戶限制、所有者、角色和名稱。對于關聯的 Facebook 廣告帳戶,它會查找名稱、ID、帳戶狀態、付款周期、貨幣和花費金額。

    最終,網絡犯罪分子在受害者的 Facebook 業務帳戶上賦予自己管理員和財務編輯的角色。實現這一目標后,他們可以完全控制賬戶,以及訪問和修改信用卡信息、交易、發票和付款方式。

    網絡安全公司 Cerberus Sentinel 解決方案架構副總裁 Chris Clements 表示:“隨著企業對傳統勒索軟件攻擊的意識和彈性越來越強,網絡犯罪分子將尋找新的方法將成功的網絡攻擊轉化為不義之財。” “從歷史上看,我們已經看到對社交媒體賬戶的類似攻擊,例如 2020 年 7 月的 Twitter 黑客攻擊……但針對 Facebook 商業賬戶的定向方法是一個新的有趣的角度。與之前通過發布指向詐騙或惡意軟件的鏈接而迅速暴露自己的社交媒體劫持相比,此活動更加隱蔽,旨在修改廣告支出或引入廣告欺詐。”

    保護企業免受這種新惡意軟件的侵害

    為保護組織免受此類社交媒體驅動的威脅,WithSecure 提供以下建議:

    • 轉向端點檢測和響應工具EDR 工具可以分析攻擊的每個階段,從而生成有關單個事件的信息,以幫助您檢測和緩解它。
    • 保護端點:一個好的端點保護和安全工具可以跨您的內部和外部網絡和設備檢測惡意軟件。確保啟用實時保護,但還要在端點上運行完全手動掃描。
    • 查看 Facebook 業務用戶:登錄您的 Facebook 業務管理員頁面以查看所有已添加的用戶。選擇 Business Manager,轉到設置,然后選擇人員。然后,您可以撤銷任何被授予管理員訪問權限的未知用戶的訪問權限。

    網絡安全公司 KnowBe4 的數據驅動防御布道者 Roger Grimes 表示:“幾乎每個組織都可以更好地改進其網絡安全防御計劃,如果他們更多地關注降低社會工程妥協的可能性。” “每個組織都應該看看他們可以在他們的縱深防御計劃(例如,政策、技術防御和教育)中改進什么,以擊敗社會工程。正是因為幾乎沒有組織適當地集中必要的資源和培訓來對抗社會工程,黑客和惡意軟件 [能夠] 取得如此長期的成功。”

    軟件臉書
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    11月27日,該公司重申系統漏洞已經于2019年修正。Meta發言人表示,該公司將審查此次罰款的詳細情況,以決定是否對罰款提起上訴。由于信息泄露,過去15個月中,愛爾蘭DPC已經對Meta及旗下社交軟件WhatsApp和Instagram展開三次調查,總罰款額超過9億美元。其中最大一筆發生在今年9月,Meta旗下社交軟件Instagram由于保護兒童數據不力,被處以4.05億歐元罰款。路透社稱,該監管機構已對上述科技公司展開40項調查。
    逾540萬Twitter賬號信息在一個黑客論壇免費共享。
    在近幾十年中,人工智能 (AI) 已經從科幻概念逐步轉變為實際應用,滲透到社會的每個角落。從為電商網站推薦個性化商品,到自動制導車輛,再到幫助醫生診斷疾病,AI的應用看似無所不在。然而,隨著AI在各行各業的廣泛應用,其在網絡安全領域的作用也日益凸顯。
    在Meta的研究人員發現的大約400個惡意應用程序中,手機游戲約占11%。Meta表示,虛假評論可能有助于提升其中一些應用程序的聲譽,并有助于隱藏對這些應用程序的潛在負面評論。谷歌發言人表示,Meta報告中確定的所有應用程序都不再在Google Play上可用。Apple還確認這些應用程序已從App Store 中刪除。研究人員還鼓勵用戶通過他們的數據濫用賞金計劃向其報告危害元帳戶的惡意應用程序。
    互聯網巨頭在歐盟的行為將被進一步監管。 當地時間7月18日,歐盟27個成員國一致批準《數字市場法》(Digital Market Act,DMA)。該法案旨在規范數字市場秩序,限制數字科技巨頭過度壟斷和不正當競爭行為。下一步歐洲理事會主席和歐洲議會議長將分別簽署這項法律,隨后在歐盟公報頒布后6個月生效實施。
    2022年3月8日,美國聯邦調查局(FBI)、網絡安全和基礎設施安全局(CISA)聯合發布警告稱,Ragnar Locker勒索軟件正大規模入侵美國關鍵基礎設施。截至2022年1月,聯邦調查局已在10個受該勒索軟件影響的關鍵基礎設施部門確定了至少52個實體,包括關鍵制造業、能源、金融服務、政府和信息技術部門的實體。該事件攻擊者的攻擊特點是什么,勒索軟件在重拳打擊之下為何依然活躍,為什么關鍵基礎設施
    軟件成分分析工具可以洞察開源軟件組件及其存在的漏洞,對應用程序進行安全檢測,實現安全管理,是最行之有效的方法之一。
    2021 年 7 月, 以色列間諜軟件“監聽門”事件成為國際焦點。這款間諜軟件以神話中的“飛馬”(Pegasus)命名, 由以色列網絡武器公司 NSO Group 開發,可以“通過空中飛行”感染手機,它可以秘密安裝在運行大多數版本的 iOS 和 Android 的手機(和其他設備) 上。“飛馬”攻擊事件經媒體曝光后,國際輿論一片嘩然,在國際社會引起軒然大波,影響巨大,被稱為 2021 年度的一大標
    美國聯邦調查局花費2700萬美元(約1.7億元)采購Babel X社交媒體監控服務,創下美國政府(民事部門)采購開源情報的最高金額紀錄; FBI的標書顯示,采購軟件應支持監控推特、、微博等17個主要平臺(微博屬于可選),英文、中文等8種語言,以及多種智能監控分析功能。 據華盛頓郵報消息,美國聯邦調查局近日與Babel Street公司簽訂了一份創紀錄的軟件服務合同,以期強化對社交媒體內容的
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类