您现在的位置是:人工智能 >>正文
黑客深度伪造员工声音发起攻击,成功入侵IT巨头Retool
人工智能9985人已围观
简介Pcmag 网站披露,一名黑客利用人工智能深度伪造了一名员工声音,成功入侵 IT 公司 Retool,致使 27 名云客户被卷入网络安全事件当中。黑客一开始向 Retool 多名员工发送钓鱼短信,声称 ...
Pcmag 网站披露 ,黑客一名黑客利用人工智能深度伪造了一名员工声音 ,深度声音成功入侵 IT 公司 Retool,伪造致使 27 名云客户被卷入网络安全事件当中。员工

黑客一开始向 Retool 多名员工发送钓鱼短信 ,发起声称自己是攻击 Retool IT 团队工作人员并表示能够解决员工无法获得医疗保险的薪资问题 。收到钓鱼短信后,成功大多数 Retool 员工没有进行回应,入侵但有一名员工是黑客个例外,从而引发了此次网络攻击事件。模板下载深度声音
根据 Retool 分享的伪造消息来看 ,这名毫无戒心的员工员工点击了短信中一个 URL ,该 URL 将其转到一个虚假的发起互联网门户网站,在登录包括多因素身份验证表格的攻击门户后,网络攻击者使用人工智能驱动的成功深度伪造技术扮成了一名 Retool 员工真实声音给员工打了电话,(这个”声音“的主人很熟悉办公室的服务器租用平面图、同事和公司的内部流程 。
值得一提的是,整个对话过程中,虽然受害员工多次对电话表示了怀疑,但不幸的是 ,最后还是建站模板向攻击者提供了一个额外的多因素身份验证(MFA)代码 。

可以看出 ,网络攻击者在打电话给受害员工之前 ,可能已经在一定程度上渗透到了 Retool 中 。一旦放弃多因素代码 ,网络攻击者就会将自己的设备添加到该员工的账户中 ,并转向访问其 GSuite 账户。
Retool 表示,由于谷歌 Authenticator 应用程序最近引入了云同步功能,香港云服务器该功能虽然便于用户在手机丢失或被盗时可以访问多因素验证码 ,但 Retool 指出如果用户谷歌账户被泄露 ,那么其 MFA 代码也会被泄露"。
Retool进一步指出 ,进入谷歌账户就能立即访问该账户中的所有 MFA 令牌,这是网络攻击者能够进入内部系统的主要原因。社会工程学是一种非常真实可信的网络攻击媒介,免费模板任何组织和个人都会成为其攻击目标 ,如果实体组织规模足够大,就会有员工在不知情的情况下点击链接并被钓鱼。
最后,虽然目前 Retool 已经禁止了网络攻击者的访问权限,但为了警告其它公司免受类似攻击 ,还是决定公布这起安全事件。
文章来源:https://www.pcmag.com/news/hacker-deepfakes-employees-voice-in-phone-call-to-breach-it-company
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/491b599503.html
相关文章
开源TensorFlow机器学习框架存在漏洞,黑客可借此发起供应链攻击
人工智能在开源TensorFlow机器学习框架中发现的持续集成与持续交付CI/CD)配置错误,可能被利用来发起供应链攻击。TensorFlow 是谷歌的开发者创造的一款开源的深度学习框架,于 2015 年发布 ...
【人工智能】
阅读更多电脑校园封面制作教程(一步步教你打造个性化的校园封面,让你的电脑与众不同)
人工智能电脑已经成为我们日常生活中必不可少的工具,而个性化的校园封面能让我们的电脑更加与众不同。本文将为大家详细介绍如何制作个性化的电脑校园封面,让你的电脑焕然一新。一、选择合适的封面素材选择合适的封面素材是 ...
【人工智能】
阅读更多华为电脑桌面设置教程(通过多个桌面设置,让华为电脑更适合你的需求)
人工智能随着数字化办公的发展,华为电脑成为了越来越多人的首选,而个性化的桌面设置则可以提升工作效率和使用体验。本文将为您介绍如何通过多个桌面设置,让华为电脑更加适合您的需求。创建新的桌面1.使用鼠标右键点击桌 ...
【人工智能】
阅读更多