您现在的位置是:网络安全 >>正文
攻击者冒充VPN提供商对员工发起攻击,超130家公司已“中招”
网络安全94994人已围观
简介近日,GuidePoint Research和Intelligence TeamGRIT)发现了一个针对英语使用者的持续钓鱼活动,该活动已经针对美国超过130家公司和组织。研究人员指出,自2024年6 ...
近日 ,中招GuidePoint Research和Intelligence Team(GRIT)发现了一个针对英语使用者的攻击攻击公司持续钓鱼活动 ,该活动已经针对美国超过130家公司和组织。充V超

研究人员指出 ,提供自2024年6月26日以来 ,商对这个威胁行为者注册了与目标组织使用的员工已VPN提供商相似的域名 。威胁行为者通常会打电话给员工个人,发起假装来自服务台或IT团队 ,中招并声称他们正在解决VPN登录问题 。亿华云攻击攻击公司如果这种社工攻击尝试成功,充V超威胁行为者会发送一个短信链接给用户 ,提供该链接指向假冒公司VPN的商对假网站。
该威胁行为者还为每个目标组织设置了自定义的员工已VPN登录页面 。与此活动相关的发起域名如下:
ciscoweblink.comciscolinkweb.comciscolinkacc.comciscoacclink.comlinkciscoweb.comfortivpnlink.comvpnpaloalto.comlinkwebcisco.com这些页面与每个组织的合法页面非常相似 ,包括可用的中招 VPN 组 。源码库但是 ,在某些情况下,威胁行为者已将“TestVPN”和“RemoteVPN”等 VPN 组添加到虚假登录页面的下拉菜单中 ,这可能是作为社会工程攻击中的一种策略。
通过这些虚假登录页面,威胁行为者能够收集用户的用户名、建站模板密码和令牌,即使存在多因素认证(MFA)也是如此。
如果 MFA 使用推送通知,则威胁行为者会指示用户在社交工程调用期间批准推送通知 。在最后一步中,用户被重定向到目标组织的合法 VPN 地址,并可能被要求再次登录,从而加强问题已解决的错觉 。云计算
一旦威胁行为者获得对网络的VPN访问权限 ,他们立即开始扫描网络 ,以识别横向移动、持久性和进一步权限提升的目标。
GRIT写道:这种钓鱼活动中使用的社会工程类型特别难以检测 ,因为它通常发生在传统安全工具的可见性之外,例如通过直接拨打用户的高防服务器手机号和使用短信/文本消息 。
除非用户报告收到这些类型的电话或消息 ,否则安全团队甚至可能察觉不到 。威胁行为者还可以通过这种方法针对多个用户 ,直到他们成功地找到一个容易受到这种攻击的用户 。
为了避免安全风险,用户应对过去30天内来自VPN分配IP地址的可疑活动日志进行详细排查。如果发现任何成功的免费模板入侵迹象要立即与安全团队沟通,并立刻采取相应措施。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/55b699938.html
相关文章
如何确保智能家居不会危及数据隐私?
网络安全智能家居已经被大肆宣传了很长一段时间,但公平地说,智能家居时代现在真的到来了。这种地位几乎完全是由智能音箱的兴起推动的——这是第一个真正面向大众市场的智能家居设备。IMARCGroup的数据显示,去年 ...
【网络安全】
阅读更多掌握Ghost备份教程,保障数据安全(一站式教你Ghost备份,数据无忧保障)
网络安全在数字化时代,数据备份是至关重要的一环。而Ghost备份作为一种快速、高效的备份工具,备受IT专业人员的青睐。本文将为大家详细介绍Ghost备份的相关教程,帮助读者轻松掌握Ghost备份技巧,确保数据 ...
【网络安全】
阅读更多安卓5.0 WiFi感叹号怎么去除
网络安全安卓5.0 WiFi感叹号怎么去除?如果你的手机是安卓5.0的,你肯定很想去除WiFi上的网络图标感叹号吧!这绝对是个碍眼的存在,不说废话了,一起来动手清除掉WiFi感叹号吧! 请自行下 ...
【网络安全】
阅读更多