您现在的位置是:电脑教程 >>正文
以色列物流业遭遇大规模网络攻击
电脑教程36533人已围观
简介近日,伊朗黑客组织Tortoiseshell盯上了以色列航运、物流和金融服务公司,至少有8家公司的相关网站遭遇了水坑攻击。网络安全公司ClearSky称,此次攻击是由一个名叫Tortoiseshell ...
近日 ,色列伊朗黑客组织Tortoiseshell盯上了以色列航运、物流网络物流和金融服务公司,业遭遇至少有8家公司的规模攻击相关网站遭遇了水坑攻击。
网络安全公司ClearSky称 ,色列此次攻击是物流网络由一个名叫Tortoiseshell的伊朗威胁组织发起的,该组织也被称为Crimson Sandstorm(以前的业遭遇Curium)、免费模板Imperial Kitten和TA456。规模攻击

ClearSky在周二发布的色列一份技术报告中提到 :这些受到感染的网站是通过脚本收集初步用户信息 ,大多数受影响的物流网络网站已经被清除了恶意代码。
据悉 ,业遭遇该黑客组织从2018年7月已经开始频繁活动 ,规模攻击早期的色列攻击目标是服务器租用沙特阿拉伯的IT提供商。他们还为美国退伍军人建立了虚假的物流网络招聘网站,以诱使他们下载远程访问木马 。业遭遇
这种攻击方法也被称为战略网站攻击,其工作原理是感染已知的一群用户或特定行业内的用户经常访问的网站,源码下载从而传播恶意软件 。

2022年8月,一个名为UNC3890的新兴伊朗组织在一家合法的以色列航运公司的登录页面上设置了一个“水坑” ,将登录用户的初步数据传输到攻击者控制的域 。
根据ClearSky的最新入侵记录显示 ,亿华云注入网站的恶意JavaScript也以类似的方式运行,收集有关系统的信息并将其发送到远程服务器。
此外,JavaScript代码还会进一步确认用户的语言偏好,ClearSky说这有利于攻击者使用用户日常使用的语言来设置对应的攻击策略,源码库更有效的达成目的。
除此之外,这些攻击还利用了一个名为jquery-stack的域,可实现在线指挥与控制(C2) ,通过模拟合法的jQuery JavaScript框架来避开雷达。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/742c699251.html
下一篇:大语言模型漏洞缓解指南
相关文章
浏览器指纹如何识别来自网络爬虫的流量
电脑教程一、识别网络爬虫流量的必要性在互联网上识别用户身份和获取用户资料是一种寻常的行为,为特定用户推送和定制不同内容也较为普遍。但事实上,在互联网存在海量的虚假流量,它们通常被用来大批量、分布式地采集网页信 ...
【电脑教程】
阅读更多安全的分层防御方法,你学会了吗?
电脑教程您的安全策略定义了您想要保护的内容以及您对系统用户的期望。当您设计新应用程序或扩展当前网络时,您的安全策略为安全规划提供了基础。它描述了用户的责任,例如保护机密信息和创建重要的密码。注意:需要为组织创 ...
【电脑教程】
阅读更多93% 的违规行为引发系统宕机、数据泄露等问题
电脑教程近二十年来,数据泄露一直是数据治理领域备受关注的焦点。根据 IBM Security 发布的《2023 年数据泄露成本报告》,全球平均数据泄露成本持续攀升,达到了历史最高水平。报告显示,2023 年的 ...
【电脑教程】
阅读更多