您现在的位置是:电脑教程 >>正文
曾攻击过云通讯巨头Twilio的黑客,在数月内连续攻击130多个组织
电脑教程5863人已围观
简介在8月初接连攻击云通讯巨头Twilio和云服务商Cloudflare后,攻击者逐渐浮出水面。网络安全公司Group-IB指出,该组织在数月内疯狂入侵了130多家机构,盗取了近1万名员工的凭证。Grou ...
在8月初接连攻击云通讯巨头Twilio和云服务商Cloudflare后,曾攻织攻击者逐渐浮出水面。击过击多网络安全公司Group-IB指出 ,云通该组织在数月内疯狂入侵了130多家机构 ,讯巨续攻盗取了近1万名员工的黑客凭证 。
Group-IB将该攻击组织追踪为0ktapus ,数月该组织主要攻击使用Okta单点登录服务的内连企业。
Group-IB在一名客户受到网络钓鱼攻击后开展调查,个组结果显示 ,曾攻织自3月以来,击过击多其至少窃取了9931个用户证书 ,云计算云通其中超过一半包含用于访问公司网络的讯巨续攻多因素认证码。

Group-IB高级威胁情报分析师Roberto Martinez向媒体表示 ,黑客“在许多情况下,数月有一些特定的内连图像、字体或脚本 ,可以用来识别用使用同一套钓鱼工具设计的钓鱼网站。"在这种情况下 ,我们发现了一个被钓鱼的使用Okta认证的模板下载网站。”
“这些攻击案例很有意思 ,尽管它的技术含量低 ,但它还是能够危害大量知名组织 ,”Group-IB表示,“一旦攻击者入侵了一个组织,他们就能够迅速转向并发起后续的供应链攻击 ,这表明攻击是经过事先精心策划的源码库。”
据信,0ktapus至少定制了 169 个域用于网络钓鱼,这些网站通过使用以前未记录的网络钓鱼工具包进行联合攻击。受害组织主要位于美国(114 个)、印度(4 个)、加拿大(3 个) 、法国(2 个) 、瑞典(2 个)和澳大利亚(1个) 等 ,分布在通讯、商业服务、高防服务器金融、教育 、零售 、物流等行业 。

虽然目前还不清楚攻击者是如何获得电话号码和员工姓名并发送短信钓鱼消息,Group-IB指出,攻击者首先以移动运营商和电信公司为目标,”可能从最初的攻击中收集到这些号码。”
该组织的最终目标仍不清楚,建站模板可能是间谍活动和经济动机 ,攻击者可以访问机密数据、知识产权 、公司收件箱以及虹吸资金。最重要的是 ,入侵 Signal 帐户意味着 ,攻击者还试图获取私人对话和其他敏感数据 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/604c799388.html
相关文章
如何降低密码管理的隐性成本
电脑教程密码在大多数组织的安全体系中扮演着至关重要的角色,但同时也暗藏着巨大的成本。例如技术支持服务台需要花费大量时间重置密码和解锁账户,或者密码相关安全事件或数据泄露造成的巨额损失。对于大多数组织而言,完全 ...
【电脑教程】
阅读更多微软2022年8月份于周二补丁日针对121个漏洞发布安全补丁
电脑教程最近,网络设备巨头思科周三证实, 2022 年 5 月 24 日发现遭受网络攻击,此前攻击者控制了一名员工的个人谷歌账户,包含从网络浏览器同步的密码。通过成功入侵思科员工的个人 Google账户,实现 ...
【电脑教程】
阅读更多微软检测到Linux XorDDoS恶意软件活动激增
电脑教程近期,微软表示在过去六个月中,一种用于入侵Linux设备并构建DDoS僵尸网络的隐秘模块化恶意软件的活动量大幅增加了254%。该恶意软件从2014年开始活跃,也被称为XorDDoS或XOR ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- MotoZ信号表现如何?(探索MotoZ在各种信号环境下的表现和关键特性)
- EA888发动机(卓越性能、可靠稳定、绿色环保的EA888发动机)
- 探索Nowallprime的性(无墙壁体验的未来——Nowallprime的突破性创新)
- 开博尔Q1(探索开博尔Q1的性能、安全和可靠性,让你爱上电动出行)
- 公牛LED灯泡的优势与特点(节能环保,持久耐用,高亮度可调节的智能照明选择)
- 索尼手提电脑大白菜重装系统教程(详细步骤教你轻松重装索尼手提电脑系统)
- 一加系统和OPPO系统的优劣比较(一加系统与OPPO系统的性能、功能及用户体验对比)
- 2021年显卡性价比排行榜(显卡巅峰战)
- 红米2怎么合并重复联系人?
- LGG5屏幕素质解析(一起来探索LGG5屏幕的精彩之处) 香港物理机源码库亿华云b2b信息平台企业服务器云服务器网站建设