自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

曾攻擊過(guò)云通訊巨頭Twilio的黑客,在數(shù)月內(nèi)連續(xù)攻擊130多個(gè)組織

安全 黑客攻防
在8月初接連攻擊云通訊巨頭Twilio和云服務(wù)商Cloudflare后,攻擊者逐漸浮出水面。網(wǎng)絡(luò)安全公司Group-IB指出,該組織在數(shù)月內(nèi)瘋狂入侵了130多家機(jī)構(gòu),盜取了近1萬(wàn)名員工的憑證。

在8月初接連攻擊云通訊巨頭Twilio和云服務(wù)商Cloudflare后,攻擊者逐漸浮出水面。網(wǎng)絡(luò)安全公司Group-IB指出,該組織在數(shù)月內(nèi)瘋狂入侵了130多家機(jī)構(gòu),盜取了近1萬(wàn)名員工的憑證。

Group-IB將該攻擊組織追蹤為0ktapus,該組織主要攻擊使用Okta單點(diǎn)登錄服務(wù)的企業(yè)。

Group-IB在一名客戶受到網(wǎng)絡(luò)釣魚攻擊后開(kāi)展調(diào)查,結(jié)果顯示,自3月以來(lái),其至少竊取了9931個(gè)用戶證書,其中超過(guò)一半包含用于訪問(wèn)公司網(wǎng)絡(luò)的多因素認(rèn)證碼。

Group-IB高級(jí)威脅情報(bào)分析師Roberto Martinez向媒體表示,“在許多情況下,有一些特定的圖像、字體或腳本,可以用來(lái)識(shí)別用使用同一套釣魚工具設(shè)計(jì)的釣魚網(wǎng)站。"在這種情況下,我們發(fā)現(xiàn)了一個(gè)被釣魚的使用Okta認(rèn)證的網(wǎng)站?!?/p>

“這些攻擊案例很有意思,盡管它的技術(shù)含量低,但它還是能夠危害大量知名組織,”Group-IB表示,“一旦攻擊者入侵了一個(gè)組織,他們就能夠迅速轉(zhuǎn)向并發(fā)起后續(xù)的供應(yīng)鏈攻擊,這表明攻擊是經(jīng)過(guò)事先精心策劃的。”

據(jù)信,0ktapus至少定制了 169 個(gè)域用于網(wǎng)絡(luò)釣魚,這些網(wǎng)站通過(guò)使用以前未記錄的網(wǎng)絡(luò)釣魚工具包進(jìn)行聯(lián)合攻擊。受害組織主要位于美國(guó)(114 個(gè))、印度(4 個(gè))、加拿大(3 個(gè))、法國(guó)(2 個(gè))、瑞典(2 個(gè))和澳大利亞(1個(gè)) 等,分布在通訊、商業(yè)服務(wù)、金融、教育、零售、物流等行業(yè)。

雖然目前還不清楚攻擊者是如何獲得電話號(hào)碼和員工姓名并發(fā)送短信釣魚消息,Group-IB指出,攻擊者首先以移動(dòng)運(yùn)營(yíng)商和電信公司為目標(biāo),”可能從最初的攻擊中收集到這些號(hào)碼?!?/p>

該組織的最終目標(biāo)仍不清楚,可能是間諜活動(dòng)和經(jīng)濟(jì)動(dòng)機(jī),攻擊者可以訪問(wèn)機(jī)密數(shù)據(jù)、知識(shí)產(chǎn)權(quán)、公司收件箱以及虹吸資金。最重要的是,入侵 Signal 帳戶意味著,攻擊者還試圖獲取私人對(duì)話和其他敏感數(shù)據(jù)。

責(zé)任編輯:未麗燕 來(lái)源: FreeBuf.com
相關(guān)推薦

2022-05-09 11:54:50

電信巨頭T-Mobile網(wǎng)絡(luò)攻擊

2011-08-29 11:02:56

2014-08-05 16:22:40

2022-08-26 11:21:30

Twilio短信服務(wù)攻擊

2022-03-25 11:53:11

Telegram網(wǎng)絡(luò)犯罪分子惡意軟件

2012-02-03 09:36:19

2022-08-29 21:36:40

網(wǎng)絡(luò)釣魚網(wǎng)絡(luò)攻擊

2024-01-25 16:16:24

2013-04-12 10:24:43

云通訊平臺(tái)Twilio

2013-09-29 09:49:14

2011-08-10 11:18:41

2023-07-12 23:20:27

2022-08-09 21:40:37

云通訊Twilio網(wǎng)絡(luò)釣魚

2022-03-22 13:44:54

網(wǎng)絡(luò)安全微軟黑客

2024-05-23 15:13:06

2022-08-12 16:14:49

網(wǎng)絡(luò)安全數(shù)據(jù)泄露泄露

2021-03-26 10:37:12

黑客攻擊殼牌公司

2023-12-26 16:29:15

2013-01-05 09:52:03

2021-12-08 09:09:05

黑客網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)