<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    黑客團伙假冒安全公司實施網絡攻擊

    VSole2021-10-22 11:01:36

    近日,安全公司Gemini Advisory報道,黑客組織FIN7假冒網絡安全公司向企業提供滲透測試“服務”來實施勒索軟件攻擊。FIN7,又名“Carbanak”,自2015年首次出現在網絡犯罪領域以來就一直參與網絡攻擊并竊取現金,包括用MITM中間人攻擊惡意軟件感染ATM提款機。

    Gemini Advisory研究人員發現,由于勒索軟件已成為一個有利可圖的領域,并且FIN7之前有與“Combi Security”等虛假公司合作的經驗,因此該組織成立了一家名為Bastion Secure的“網絡安全公司”來招募合法的IT專家。據了解,FIN7每月為其提供800至1200美元,通過匿名渠道招募 C++、PHP 和 Python程序員、Windows系統管理員和逆向工程專家。

    需要特別注意的是,根據Bastion Secure的崗位招聘要求,其真正想招募的其實是滲透測試人員,因為其要求系統管理員具備能夠繪制受感染公司系統、執行網絡偵察以及定位備份服務器和文件的技能(詳情見下圖),而所有這些技能都是勒索軟件攻擊實施加密前所必需具備的技能。

    Gemini Advisory研究人員向Bastion Secure發送了一份求職申請并被聘用,研究人員發現其招聘過程非常典型,包括面試、簽訂合同和保密協議以及基本培訓。但是,在執行實際任務時,很明顯Bastion Secure正在尋找一些人來進行網絡犯罪活動。比如,他們為員工提供對企業網絡的訪問權限,并要求新員工收集與企業管理員帳戶、備份等相關的信息。

    他們還為員工提供Carbanak和Lizar/Tirion這類著名的后開發工具,將其偽裝成“命令管理器”,開展滲透測試活動,然而,Bastion Secure并沒有提供開展這些滲透測試活動的任何法律文件,因此Gemini Advisory研究人員判斷其通過滲透測試方式侵害受害公司,并通過非法手段獲取訪問權限,實施勒索攻擊活動。

    除此之外,Gemini Advisory研究人員還發現,Bastion Secure的企業網站包含從其他網站竊取和重新編譯的內容。更可疑的是,Bastion Secure的企業網站由某俄羅斯域名注冊商提供,而這是網絡罪犯慣用的方式之一。Gemini Advisory認為,之所以FIN7通過創建虛假的網絡安全公司來進行勒索攻擊,因為這比與要求瓜分70%-80%贖金的勒索軟件團伙合作要“劃算”,是一種利用廉價勞動力的“好辦法”。

    網絡攻擊滲透測試
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近期,北京珞安科技有限責任公司(簡稱:珞安科技)正式宣布完成整個C輪超5億戰略融資。珞安科技堅持以業務協同、融合發展為導向引進戰略投資方,本輪引入6家產業資本,戰略合作業務涉及10多個重點工業行業。
    中國發放的無人機飛行員執照超過了美國,注冊飛行員超過78萬,注冊無人機接近85萬。無人機平臺在全球范圍內也被廣泛用于將毒品、手機或武器等違禁品走私到監獄,且成功率令人震驚。例如,在美國境內,法律允許在G類、不受控制的空域內操作無人機,而無需提前通報。一些州和地方法律允許財物所有者和企業對運營商提出非法侵入索賠,但困難往往在于將無人機平臺與其運營商聯系起來,并向他們發出書面通知。
    透過5年創新沙盒變化、創新賽道和熱點技術演進,觀察網絡安全產業創新方向。
    RSAConference2022將于舊金山時間6月6日召開。大會的Innovation Sandbox(沙盒)大賽作為“安全圈的奧斯卡”,每年都備受矚目,成為全球網絡安全行業技術創新和投資的風向標。 前不久,RSA官方宣布了最終入選創新沙盒的十強初創公司:Araali Networks、BastionZero、Cado Security、Cycode、Dasera、Lightspin、Neos
    RSAConference2022將于舊金山時間6月6日召開。大會的Innovation Sandbox(沙盒)大賽作為“安全圈的奧斯卡”,每年都備受矚目,成為全球網絡安全行業技術創新和投資的風向標。 前不久,RSA官方宣布了最終入選創新沙盒的十強初創公司:Araali Networks、BastionZero、Cado Security、Cycode、Dasera、Lightspin、Neos
    未來,經緯信安將以更開放的協作、更高效的創新為用戶提供更系統、多場景、安全可靠的優質服務。經緯信安結合用戶實際使用場景與業務、數據的安全需求確定剛性需求,基于國家政策與標準確定滿足合規要求的安全基線與基礎需求。
    網絡研究院無線滲透測試積極檢查 WiFi 網絡中的信息安全措施的過程,并分析弱點、技術流程和關鍵無線漏洞。此信息對于相應地執行攻擊是必要的。LEAP 加密 WLAN1. 檢查并確認 WLAN 是否受 LEAP 加密保護。
    在某些情況下,此階段也稱為發現、測試、掃描或評估階段。Cobalt Strike是一種幫助安全紅隊指揮測試和操作的框架,也是目前最受企業歡迎的滲透測試框架之一。該框架全面包括了攻擊模擬、事件響應指導和社會工程能力等。PTES的第二個更新版目前正在制定中。與其他框架的不同在于,OWASP滲透測試框架側重于面向信息安全和應用程序安全滲透測試的標準、指導方針和工具。
    從攻擊者的角度思考可以更快速了解企業在網絡防御方面的不足。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类