您现在的位置是:数据库 >>正文
曾攻击过云通讯巨头Twilio的黑客,在数月内连续攻击130多个组织
数据库8969人已围观
简介在8月初接连攻击云通讯巨头Twilio和云服务商Cloudflare后,攻击者逐渐浮出水面。网络安全公司Group-IB指出,该组织在数月内疯狂入侵了130多家机构,盗取了近1万名员工的凭证。Grou ...
在8月初接连攻击云通讯巨头Twilio和云服务商Cloudflare后,曾攻织攻击者逐渐浮出水面 。击过击多网络安全公司Group-IB指出 ,云通该组织在数月内疯狂入侵了130多家机构 ,讯巨续攻盗取了近1万名员工的黑客凭证 。
Group-IB将该攻击组织追踪为0ktapus,数月该组织主要攻击使用Okta单点登录服务的内连企业。
Group-IB在一名客户受到网络钓鱼攻击后开展调查 ,个组结果显示,曾攻织自3月以来,击过击多其至少窃取了9931个用户证书,香港云服务器云通其中超过一半包含用于访问公司网络的讯巨续攻多因素认证码。

Group-IB高级威胁情报分析师Roberto Martinez向媒体表示,黑客“在许多情况下 ,数月有一些特定的内连图像、字体或脚本,可以用来识别用使用同一套钓鱼工具设计的钓鱼网站 。"在这种情况下,我们发现了一个被钓鱼的使用Okta认证的云计算网站。”
“这些攻击案例很有意思 ,尽管它的技术含量低,但它还是能够危害大量知名组织,”Group-IB表示,“一旦攻击者入侵了一个组织 ,他们就能够迅速转向并发起后续的供应链攻击,这表明攻击是经过事先精心策划的高防服务器 。”
据信,0ktapus至少定制了 169 个域用于网络钓鱼,这些网站通过使用以前未记录的网络钓鱼工具包进行联合攻击 。受害组织主要位于美国(114 个)、印度(4 个) 、加拿大(3 个)、法国(2 个) 、瑞典(2 个)和澳大利亚(1个) 等 ,分布在通讯 、商业服务、模板下载金融、教育、零售、物流等行业。

虽然目前还不清楚攻击者是如何获得电话号码和员工姓名并发送短信钓鱼消息,Group-IB指出,攻击者首先以移动运营商和电信公司为目标 ,”可能从最初的攻击中收集到这些号码。”
该组织的最终目标仍不清楚,服务器租用可能是间谍活动和经济动机 ,攻击者可以访问机密数据 、知识产权 、公司收件箱以及虹吸资金 。最重要的是 ,入侵 Signal 帐户意味着 ,攻击者还试图获取私人对话和其他敏感数据。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/604c799388.html
相关文章
网安人必备!开源网络安全工具 TOP 10(附下载地址)
数据库工欲善其事,必先利其器。对于广大的网络安全从业者,以及未来想要从事网络安全的人来说,选择并善用合适的网络安全工具,能有效提升工作效率。开源网络安全工具之所以能够在众多安全解决方案中脱颖而出,不仅是因为 ...
【数据库】
阅读更多5000元主机性能评测(挑战极限!低预算下如何选择适合自己的主机?)
数据库在如今信息技术高速发展的时代,电脑已经成为了我们生活中不可或缺的工具。然而,面对琳琅满目的电脑产品,我们往往会陷入选择困难。特别是对于预算有限的消费者来说,如何在5000元的预算内选择一台性价比高的主 ...
【数据库】
阅读更多SD卡受损的修复方法(快速解决SD卡损坏问题的简单技巧)
数据库随着科技的快速发展,越来越多的人使用SD卡来存储和传输数据。然而,由于各种原因,SD卡有时会受损导致数据丢失或无法访问。本文将介绍一些最简单的修复方法,帮助您快速解决SD卡损坏的问题。1.检查SD卡是 ...
【数据库】
阅读更多