您现在的位置是:IT资讯 >>正文
黑客利用 Facebook 漏洞,发起网络钓鱼攻击
IT资讯642人已围观
简介Bleeping Computer 网站披露,网络攻击者利用 Salesforce 电子邮件服务和 SMTP 服务器中的漏洞,针对一些特定的 Facebook 账户发起复杂的网络钓鱼活动。据悉,网络攻 ...
Bleeping Computer 网站披露 ,黑客网络攻击者利用 Salesforce 电子邮件服务和 SMTP 服务器中的利用漏洞漏洞 ,针对一些特定的发起 Facebook 账户发起复杂的网络钓鱼活动。
据悉,网络网络攻击者利用 Salesforce 等具有良好信誉的钓鱼电子邮件网关分发网络钓鱼电子邮件,此举有利于其规避安全电子邮件网关和过滤规则,攻击确保恶意电子邮件能够到达目标收件箱 。黑客

前段时间 ,利用漏洞Guardio Labs 的发起分析师 Oleg Zaytsev 和 Nati Tal 发现漏洞问题,随后向 Salesforce 报告并帮助进行了漏洞修复,网络然而 Facebook 游戏平台上的钓鱼漏洞问题仍悬而未决 ,免费模板Meta 的攻击工程师们仍在努力寻找现有缓解措施不能有效阻止攻击的原因 。
PhishForce 漏洞在攻击被滥用Salesforce CRM 允许客户使用自定义域名作为自己的黑客“品牌”发送电子邮件 ,但必须通过平台验证这些域名,利用漏洞这样就可以阻止客户通过 Salesforce 发送其无权冒充的发起其它品牌的电子邮件 。然而不幸的是,Guardio Labs 称网络攻击者找到一种利用 Salesforce "Email-to-Case "功能的方法。
具体来说就是攻击者设置一个新的服务器租用 “Email-to-Case ”流程,以获得对 Salesforce 生成的电子邮件地址的控制权 ,之后在 “salesforce.com ”域上创建一个新的入站电子邮件地址。

生成的 Salesforce 地址(Guardio Labs)
接下来,网络攻击者将该地址设置为 “组织范围内的电子邮件地址”,Salesforce 的 Mass Mailer Gateway将其用于出站电子邮件,并最终通过验证过程来确认该域的所有权 。

点击验证链接确认所有权(Guardio Labs)
整个过程允许网络攻击者使用自有的 Salesforce 电子邮件地址向任何人发送信息 ,建站模板从而绕过 Salesforce 的验证保护以及任何其它电子邮件过滤器和反钓鱼系统 。
事实上,这就是近期 Guardio Labs 在野外观察到的情况,据称来自 “Meta Platforms ”的网络钓鱼电子邮件使用了 “case.salesforce.com ”域名。

从真实攻击中提取的网络钓鱼电子邮件样本(Guardio Labs)
一旦受害者点击了嵌入式按钮后,便会进入一个作为 Facebook 游戏平台("apps.facebook.com")一部分托管和显示的网络钓鱼页面,这为攻击增加了更多合法性和说服力 ,使电子邮件收件人更难意识到欺诈行为 。

托管在 Facebook 游戏平台上的网络钓鱼页面(Guardio Labs)
Guardio 指出此次网络攻击活动中使用的香港云服务器网络钓鱼工具包的目的是窃取 Facebook 帐户凭据 ,甚至还具有绕过双因素身份验证机制的特点 。

观察到的攻击链(Guardio Labs)
Meta 正在积极调查网络攻击事件2023 年 6 月 28 日,Guardio Labs 发现漏洞问题并报告给 Facebook ,一个月后,Guardio Labs 重现了该漏洞并解决了问题。对于“apps.facebook.com”的滥用 ,Guardio Labs 指出攻击者应该不可能创建用作登录页的游戏拉票。接到 Guardio Labs 的源码库报告后 ,Meta 删除了违规页面 ,其工程师仍在调查现有保护措施未能阻止攻击的原因。
随着网络钓鱼行为者不断探索合法服务提供商的每一个潜在滥用机会 ,新的安全漏洞不断威胁着用户,使其面临严重风险 。因此用户不能仅仅依赖电子邮件保护解决方案 ,还必须仔细检查收件箱中的每封邮件 ,查找不一致之处 ,并反复检查邮件中的所有声明。
模板下载Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/122d599872.html
相关文章
网宿科技吕士表:SASE需求已至,将“三步走”持续建设能力
IT资讯根据Gartner的定义,SASE即安全访问服务边缘,将SD-WAN和全面的安全功能结合,以云的方式交付,从而提升可见性、灵活性、韧性和安全性,代表了云上网络和安全的未来。数据表明,SASE的普及速度 ...
【IT资讯】
阅读更多GTA5源代码泄漏
IT资讯史上最畅销游戏大作GTA5侠盗猎车手5)的源代码在圣诞夜被泄漏,发布者声称此举是为了替近日被宣判永久监视医疗的Lapsus$黑客组织成员Arion Kurtaj复仇,同时也是为了阻止恶意版本的GTA5 ...
【IT资讯】
阅读更多美国俄亥俄州一彩票机构遭受勒索软件攻击
IT资讯Bleeping Computer 网站消息,俄亥俄州彩票公司在圣诞节前夕遭到严重勒索软件攻击,一些内部应用程序受到严重影响,导致其被迫关闭了一些关键内部网络系统。目前,彩票机构正在积极调查安全事件, ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- iOS10.2.1省电的技巧(提高iPhone续航的有效方法)
- 三星S6节日效果怎么开启
- 掌握WTGU盘的完整教程(一站式学习WTGU盘操作,轻松应对各种数据存储需求)
- 七彩虹H81M主板的强大性能和稳定性(打造出色电脑体验的首选主板)
- 使用U盘重装系统教程(简明易懂的U盘重装系统步骤及技巧)
- 超强 useMCP() 钩子来了,三行代码搞定各种 MCP 服务器!
- 基于安卓5.0的一加ROM正式登场
- 如何用6s设置个性化来电铃声?(个性化铃声设置让你与众不同,提升生活品质)
- 详解以CD盘装系统教程XP(一步步教你如何使用CD盘安装WindowsXP系统)
- 详解 Android 虚拟机 ART 运行时库 分析 香港物理机b2b信息平台亿华云网站建设云服务器源码库企业服务器