您现在的位置是:人工智能 >>正文
以色列物流业遭遇大规模网络攻击
人工智能4人已围观
简介近日,伊朗黑客组织Tortoiseshell盯上了以色列航运、物流和金融服务公司,至少有8家公司的相关网站遭遇了水坑攻击。网络安全公司ClearSky称,此次攻击是由一个名叫Tortoiseshell ...
近日,色列伊朗黑客组织Tortoiseshell盯上了以色列航运、物流网络物流和金融服务公司,业遭遇至少有8家公司的规模攻击相关网站遭遇了水坑攻击 。
网络安全公司ClearSky称 ,色列此次攻击是物流网络由一个名叫Tortoiseshell的伊朗威胁组织发起的 ,该组织也被称为Crimson Sandstorm(以前的业遭遇Curium)、模板下载Imperial Kitten和TA456 。规模攻击

ClearSky在周二发布的色列一份技术报告中提到:这些受到感染的网站是通过脚本收集初步用户信息,大多数受影响的物流网络网站已经被清除了恶意代码。
据悉 ,业遭遇该黑客组织从2018年7月已经开始频繁活动,规模攻击早期的色列攻击目标是服务器租用沙特阿拉伯的IT提供商。他们还为美国退伍军人建立了虚假的物流网络招聘网站 ,以诱使他们下载远程访问木马。业遭遇
这种攻击方法也被称为战略网站攻击,其工作原理是感染已知的一群用户或特定行业内的用户经常访问的网站 ,源码库从而传播恶意软件。

2022年8月,一个名为UNC3890的新兴伊朗组织在一家合法的以色列航运公司的登录页面上设置了一个“水坑”,将登录用户的初步数据传输到攻击者控制的域 。
根据ClearSky的最新入侵记录显示 ,云计算注入网站的恶意JavaScript也以类似的方式运行 ,收集有关系统的信息并将其发送到远程服务器 。
此外,JavaScript代码还会进一步确认用户的语言偏好,ClearSky说这有利于攻击者使用用户日常使用的语言来设置对应的攻击策略 ,建站模板更有效的达成目的。
除此之外,这些攻击还利用了一个名为jquery-stack的域 ,可实现在线指挥与控制(C2) ,通过模拟合法的jQuery JavaScript框架来避开雷达 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/742c699251.html
上一篇:如何防止三重勒索勒索软件?
相关文章
网络威胁情报:揭露技术的潜在危险
人工智能在21世纪,技术以前所未有的速度发展,彻底改变了工业,改变了我们生活、工作和交流的方式。虽然这些创新带来了无数的好处,但也带来了越来越复杂、持续和危险的新威胁。网络威胁情报已成为对抗这些隐患的关键工具 ...
【人工智能】
阅读更多当心成本陷阱,这可能会给宝贵的网络安全预算带来压力
人工智能最近的数据描绘了一幅与网络安全预算有关的相互矛盾的图景。一些研究表明,随着CISO着眼于下一次支出狂潮,预算正在健康增长。其他研究表明,尽管之前获得批准,但安全预算正在收紧,甚至被大幅削减,这阻碍了安 ...
【人工智能】
阅读更多十个优秀开源Docker&Kubernetes安全扫描工具,提升容器安全性!
人工智能Kubernetes(k8s)是一种目前流行的开源容器编排系统,可以自动部署、扩展和管理容器化工作负载。Kubernetes提供了容器自修复、自动扩展和服务发现的功能,但是,也存在一些固有的安全风险。 ...
【人工智能】
阅读更多