您现在的位置是:电脑教程 >>正文
攻击者冒充VPN提供商对员工发起攻击,超130家公司已“中招”
电脑教程346人已围观
简介近日,GuidePoint Research和Intelligence TeamGRIT)发现了一个针对英语使用者的持续钓鱼活动,该活动已经针对美国超过130家公司和组织。研究人员指出,自2024年6 ...
近日 ,中招GuidePoint Research和Intelligence Team(GRIT)发现了一个针对英语使用者的攻击攻击公司持续钓鱼活动,该活动已经针对美国超过130家公司和组织。充V超

研究人员指出 ,提供自2024年6月26日以来,商对这个威胁行为者注册了与目标组织使用的员工已VPN提供商相似的域名。威胁行为者通常会打电话给员工个人,发起假装来自服务台或IT团队,中招并声称他们正在解决VPN登录问题。亿华云攻击攻击公司如果这种社工攻击尝试成功 ,充V超威胁行为者会发送一个短信链接给用户,提供该链接指向假冒公司VPN的商对假网站 。
该威胁行为者还为每个目标组织设置了自定义的员工已VPN登录页面。与此活动相关的发起域名如下 :
ciscoweblink.comciscolinkweb.comciscolinkacc.comciscoacclink.comlinkciscoweb.comfortivpnlink.comvpnpaloalto.comlinkwebcisco.com这些页面与每个组织的合法页面非常相似,包括可用的中招 VPN 组 。源码下载但是,在某些情况下,威胁行为者已将“TestVPN”和“RemoteVPN”等 VPN 组添加到虚假登录页面的下拉菜单中 ,这可能是作为社会工程攻击中的一种策略 。
通过这些虚假登录页面 ,威胁行为者能够收集用户的用户名、建站模板密码和令牌,即使存在多因素认证(MFA)也是如此 。
如果 MFA 使用推送通知 ,则威胁行为者会指示用户在社交工程调用期间批准推送通知。在最后一步中 ,用户被重定向到目标组织的合法 VPN 地址,并可能被要求再次登录 ,从而加强问题已解决的错觉 。免费模板
一旦威胁行为者获得对网络的VPN访问权限,他们立即开始扫描网络,以识别横向移动 、持久性和进一步权限提升的目标。
GRIT写道:这种钓鱼活动中使用的社会工程类型特别难以检测 ,因为它通常发生在传统安全工具的可见性之外,例如通过直接拨打用户的服务器租用手机号和使用短信/文本消息。
除非用户报告收到这些类型的电话或消息 ,否则安全团队甚至可能察觉不到。威胁行为者还可以通过这种方法针对多个用户 ,直到他们成功地找到一个容易受到这种攻击的用户。
为了避免安全风险 ,用户应对过去30天内来自VPN分配IP地址的可疑活动日志进行详细排查 。如果发现任何成功的源码库入侵迹象要立即与安全团队沟通,并立刻采取相应措施 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/33d499962.html
相关文章
黑客揭露空客EFB应用漏洞,飞行数据面临风险
电脑教程多年来,渗透测试公司Pen Test Partners的网络安全研究人员致力于测试各种电子飞行包EFB)、物联网和车载应用程序的安全性。基于深入研究,他们发现了空客Flysmart+管理套件中的一个重 ...
【电脑教程】
阅读更多New Moto X挥手静音开启方法
电脑教程New Moto X挥手静音开启方法。New Moto X挥手静音在哪开启?挥下手就能将手机调成静音,这么神奇的功能在哪里设置呢?一起在下文中寻找答案吧!如果此方法对大家有所帮助,不妨将它分享给更多需 ...
【电脑教程】
阅读更多安卓手机安装软件失败怎么办
电脑教程1.开启安装权限 这个其实在Symbian手机系统时就有这个权限,这个也只要在手机系统设置里面更改就可以了。这也是厂商为了保证用户不过乱的安装非官方应用程序而造成手机系统紊乱的现象而添加 ...
【电脑教程】
阅读更多