您现在的位置是:物联网 >>正文
黑客利用 Facebook 漏洞,发起网络钓鱼攻击
物联网8637人已围观
简介Bleeping Computer 网站披露,网络攻击者利用 Salesforce 电子邮件服务和 SMTP 服务器中的漏洞,针对一些特定的 Facebook 账户发起复杂的网络钓鱼活动。据悉,网络攻 ...
Bleeping Computer 网站披露,黑客网络攻击者利用 Salesforce 电子邮件服务和 SMTP 服务器中的利用漏洞漏洞 ,针对一些特定的发起 Facebook 账户发起复杂的网络钓鱼活动 。
据悉 ,网络网络攻击者利用 Salesforce 等具有良好信誉的钓鱼电子邮件网关分发网络钓鱼电子邮件 ,此举有利于其规避安全电子邮件网关和过滤规则,攻击确保恶意电子邮件能够到达目标收件箱。黑客

前段时间,利用漏洞Guardio Labs 的发起分析师 Oleg Zaytsev 和 Nati Tal 发现漏洞问题 ,随后向 Salesforce 报告并帮助进行了漏洞修复,网络然而 Facebook 游戏平台上的钓鱼漏洞问题仍悬而未决 ,云计算Meta 的攻击工程师们仍在努力寻找现有缓解措施不能有效阻止攻击的原因。
PhishForce 漏洞在攻击被滥用Salesforce CRM 允许客户使用自定义域名作为自己的黑客“品牌”发送电子邮件,但必须通过平台验证这些域名,利用漏洞这样就可以阻止客户通过 Salesforce 发送其无权冒充的发起其它品牌的电子邮件 。然而不幸的是 ,Guardio Labs 称网络攻击者找到一种利用 Salesforce "Email-to-Case "功能的方法。
具体来说就是攻击者设置一个新的源码库 “Email-to-Case ”流程,以获得对 Salesforce 生成的电子邮件地址的控制权 ,之后在 “salesforce.com ”域上创建一个新的入站电子邮件地址 。

生成的 Salesforce 地址(Guardio Labs)
接下来,网络攻击者将该地址设置为 “组织范围内的电子邮件地址” ,Salesforce 的 Mass Mailer Gateway将其用于出站电子邮件 ,并最终通过验证过程来确认该域的所有权。

点击验证链接确认所有权(Guardio Labs)
整个过程允许网络攻击者使用自有的 Salesforce 电子邮件地址向任何人发送信息,高防服务器从而绕过 Salesforce 的验证保护以及任何其它电子邮件过滤器和反钓鱼系统。
事实上,这就是近期 Guardio Labs 在野外观察到的情况 ,据称来自 “Meta Platforms ”的网络钓鱼电子邮件使用了 “case.salesforce.com ”域名 。

从真实攻击中提取的网络钓鱼电子邮件样本(Guardio Labs)
一旦受害者点击了嵌入式按钮后,便会进入一个作为 Facebook 游戏平台("apps.facebook.com")一部分托管和显示的网络钓鱼页面 ,这为攻击增加了更多合法性和说服力,使电子邮件收件人更难意识到欺诈行为 。

托管在 Facebook 游戏平台上的网络钓鱼页面(Guardio Labs)
Guardio 指出此次网络攻击活动中使用的建站模板网络钓鱼工具包的目的是窃取 Facebook 帐户凭据 ,甚至还具有绕过双因素身份验证机制的特点。

观察到的攻击链(Guardio Labs)
Meta 正在积极调查网络攻击事件2023 年 6 月 28 日,Guardio Labs 发现漏洞问题并报告给 Facebook ,一个月后 ,Guardio Labs 重现了该漏洞并解决了问题。对于“apps.facebook.com”的滥用,Guardio Labs 指出攻击者应该不可能创建用作登录页的游戏拉票 。接到 Guardio Labs 的亿华云报告后 ,Meta 删除了违规页面 ,其工程师仍在调查现有保护措施未能阻止攻击的原因。
随着网络钓鱼行为者不断探索合法服务提供商的每一个潜在滥用机会,新的安全漏洞不断威胁着用户,使其面临严重风险。因此用户不能仅仅依赖电子邮件保护解决方案,还必须仔细检查收件箱中的每封邮件,查找不一致之处,并反复检查邮件中的所有声明 。
模板下载Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/344b799648.html
相关文章
九成pfSense开源防火墙暴露实例存在高危漏洞
物联网近日,研究者发现全球超过1000台存在严重漏洞的pfSense设备在线暴露,面临攻击风险。pfSense是Netgate推出的一款流行的开源防火墙解决方案,基于FreeBSD,可安装于实体电脑或虚拟机 ...
【物联网】
阅读更多Excel表格将多个表格快速合并汇总成一个的方法教
物联网excel表格是很多小伙伴都在使用的一款数据处理软件,很多小伙伴都在使用。如果我们需要在Excel表格中将多个表格数据合并汇总在一起,小伙伴们知道具体该如何进行操作吗,其实操作方法是非常简单的,只需要 ...
【物联网】
阅读更多长虹电视chiq的优势与特点(一款令人惊艳的智能电视)
物联网作为中国领先的电器制造商,长虹电视chiq在市场上享有盛誉。它不仅以其高质量和先进技术赢得了广大消费者的喜爱,而且在智能功能和用户体验方面也独树一帜。本文将重点介绍长虹电视chiq的优势与特点,帮助读 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- 最大化安全预算投资回报率的策略与实践
- 大规模DOS攻击利用280万个IP攻击VPN和防火墙登录
- 九个存在九年的 npm 软件包遭劫持 通过混淆脚本窃取 API 密钥
- 苹果手机72小时不用会自动锁死?
- Gartner预测到2027年,跨境GenAI滥用引起的AI数据泄露比例将达到40%
- 2024年度威胁报告:网络安全设备成黑客首选突破口
- 微软可信签名服务遭滥用,恶意软件借机获得合法签名
- 网络安全问题,好多同学不知道啊......
- 背调公司发生超大规模数据泄漏,一亿美国人隐私信息暴露
- 美国当局追回与2021年Uranium Finance黑客事件相关的3100万美元 亿华云源码库香港物理机云服务器b2b信息平台企业服务器网站建设