您现在的位置是:系统运维 >>正文
黑客利用 Facebook 漏洞,发起网络钓鱼攻击
系统运维6人已围观
简介Bleeping Computer 网站披露,网络攻击者利用 Salesforce 电子邮件服务和 SMTP 服务器中的漏洞,针对一些特定的 Facebook 账户发起复杂的网络钓鱼活动。据悉,网络攻 ...
Bleeping Computer 网站披露,黑客网络攻击者利用 Salesforce 电子邮件服务和 SMTP 服务器中的利用漏洞漏洞 ,针对一些特定的发起 Facebook 账户发起复杂的网络钓鱼活动。
据悉,网络网络攻击者利用 Salesforce 等具有良好信誉的钓鱼电子邮件网关分发网络钓鱼电子邮件 ,此举有利于其规避安全电子邮件网关和过滤规则,攻击确保恶意电子邮件能够到达目标收件箱。黑客

前段时间,利用漏洞Guardio Labs 的发起分析师 Oleg Zaytsev 和 Nati Tal 发现漏洞问题 ,随后向 Salesforce 报告并帮助进行了漏洞修复,网络然而 Facebook 游戏平台上的钓鱼漏洞问题仍悬而未决,建站模板Meta 的攻击工程师们仍在努力寻找现有缓解措施不能有效阻止攻击的原因 。
PhishForce 漏洞在攻击被滥用Salesforce CRM 允许客户使用自定义域名作为自己的黑客“品牌”发送电子邮件,但必须通过平台验证这些域名,利用漏洞这样就可以阻止客户通过 Salesforce 发送其无权冒充的发起其它品牌的电子邮件 。然而不幸的是,Guardio Labs 称网络攻击者找到一种利用 Salesforce "Email-to-Case "功能的方法 。
具体来说就是攻击者设置一个新的服务器租用 “Email-to-Case ”流程,以获得对 Salesforce 生成的电子邮件地址的控制权 ,之后在 “salesforce.com ”域上创建一个新的入站电子邮件地址。

生成的 Salesforce 地址(Guardio Labs)
接下来,网络攻击者将该地址设置为 “组织范围内的电子邮件地址”,Salesforce 的 Mass Mailer Gateway将其用于出站电子邮件 ,并最终通过验证过程来确认该域的所有权。

点击验证链接确认所有权(Guardio Labs)
整个过程允许网络攻击者使用自有的 Salesforce 电子邮件地址向任何人发送信息,源码库从而绕过 Salesforce 的验证保护以及任何其它电子邮件过滤器和反钓鱼系统 。
事实上 ,这就是近期 Guardio Labs 在野外观察到的情况,据称来自 “Meta Platforms ”的网络钓鱼电子邮件使用了 “case.salesforce.com ”域名。

从真实攻击中提取的网络钓鱼电子邮件样本(Guardio Labs)
一旦受害者点击了嵌入式按钮后,便会进入一个作为 Facebook 游戏平台("apps.facebook.com")一部分托管和显示的网络钓鱼页面 ,这为攻击增加了更多合法性和说服力 ,使电子邮件收件人更难意识到欺诈行为 。

托管在 Facebook 游戏平台上的网络钓鱼页面(Guardio Labs)
Guardio 指出此次网络攻击活动中使用的免费模板网络钓鱼工具包的目的是窃取 Facebook 帐户凭据 ,甚至还具有绕过双因素身份验证机制的特点。

观察到的攻击链(Guardio Labs)
Meta 正在积极调查网络攻击事件2023 年 6 月 28 日 ,Guardio Labs 发现漏洞问题并报告给 Facebook ,一个月后,Guardio Labs 重现了该漏洞并解决了问题 。对于“apps.facebook.com”的滥用,Guardio Labs 指出攻击者应该不可能创建用作登录页的游戏拉票 。接到 Guardio Labs 的源码下载报告后 ,Meta 删除了违规页面,其工程师仍在调查现有保护措施未能阻止攻击的原因。
随着网络钓鱼行为者不断探索合法服务提供商的每一个潜在滥用机会 ,新的安全漏洞不断威胁着用户 ,使其面临严重风险。因此用户不能仅仅依赖电子邮件保护解决方案,还必须仔细检查收件箱中的每封邮件 ,查找不一致之处 ,并反复检查邮件中的所有声明 。
高防服务器Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/122d599872.html
上一篇:IT安全风险管理优秀实践
相关文章
请注意,PDF正在传播恶意软件
系统运维据Bleeping Computer消息,安全研究人员发现了一种新型的恶意软件传播活动,攻击者通过使用PDF附件夹带恶意的Word文档,从而使用户感染恶意软件。类似的恶意软件传播 ...
【系统运维】
阅读更多雨林木风win7旗舰版光盘安装教程(详细教你如何使用雨林木风win7旗舰版光盘安装操作系统)
系统运维作为一款备受用户喜爱的操作系统,雨林木风win7旗舰版具有稳定性强、兼容性好等特点,在安装过程中,使用光盘安装是最常见的方式之一。本文将详细介绍如何使用雨林木风win7旗舰版光盘进行安装,并提供了15 ...
【系统运维】
阅读更多华为荣耀7x电量表现如何?(一款持久续航的智能手机实力之选)
系统运维作为我们日常生活中不可或缺的伙伴,智能手机的电量表现一直备受关注。华为荣耀7x作为一款备受瞩目的智能手机,其电量续航能力备受期待。本文将深入探讨华为荣耀7x的电量表现如何,为读者提供全面的了解。标题和 ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- 戴尔数据泄露事件:测试实验室平台遭 World Leaks 黑客组织入侵
- 戴尔科技 VMware Tanzu 加快基础设施现代化进程满足您的业务需求
- 戴尔PowerEdge以高性能计算 为奥运健儿保驾护航
- 备份系统也能成为“核心设施”?瑞数信息给出了一套“有韧性”解题思路!
- 你的App每三分钟就会遭遇一次攻击
- 从零开始学会制作Excel表格(一步步教你制作Excel表格,轻松应对工作中的数据处理)
- 企业数据库险遭百亿损失,瑞数DDR全周期防护破解“暗雷”阴影
- 聊聊到底什么是BRAS?
- 「以X1Carbon修图怎么样?」(优秀性能与超高分辨率屏幕,X1Carbon是专业修图的首选!)
- 企业通过谈判策略降低赎金支付的实战经验 香港物理机网站建设b2b信息平台源码库亿华云企业服务器云服务器