您现在的位置是:数据库 >>正文
曾攻击过云通讯巨头Twilio的黑客,在数月内连续攻击130多个组织
数据库4917人已围观
简介在8月初接连攻击云通讯巨头Twilio和云服务商Cloudflare后,攻击者逐渐浮出水面。网络安全公司Group-IB指出,该组织在数月内疯狂入侵了130多家机构,盗取了近1万名员工的凭证。Grou ...
在8月初接连攻击云通讯巨头Twilio和云服务商Cloudflare后,曾攻织攻击者逐渐浮出水面 。击过击多网络安全公司Group-IB指出,云通该组织在数月内疯狂入侵了130多家机构,讯巨续攻盗取了近1万名员工的黑客凭证。
Group-IB将该攻击组织追踪为0ktapus,数月该组织主要攻击使用Okta单点登录服务的内连企业。
Group-IB在一名客户受到网络钓鱼攻击后开展调查 ,个组结果显示 ,曾攻织自3月以来 ,击过击多其至少窃取了9931个用户证书,高防服务器云通其中超过一半包含用于访问公司网络的讯巨续攻多因素认证码。

Group-IB高级威胁情报分析师Roberto Martinez向媒体表示 ,黑客“在许多情况下 ,数月有一些特定的内连图像、字体或脚本,可以用来识别用使用同一套钓鱼工具设计的钓鱼网站 。"在这种情况下,我们发现了一个被钓鱼的使用Okta认证的模板下载网站 。”
“这些攻击案例很有意思,尽管它的技术含量低,但它还是能够危害大量知名组织,”Group-IB表示 ,“一旦攻击者入侵了一个组织,他们就能够迅速转向并发起后续的供应链攻击,这表明攻击是经过事先精心策划的服务器租用。”
据信 ,0ktapus至少定制了 169 个域用于网络钓鱼 ,这些网站通过使用以前未记录的网络钓鱼工具包进行联合攻击。受害组织主要位于美国(114 个) 、印度(4 个)、加拿大(3 个)、法国(2 个)、瑞典(2 个)和澳大利亚(1个) 等,分布在通讯、商业服务、源码下载金融、教育、零售 、物流等行业。

虽然目前还不清楚攻击者是如何获得电话号码和员工姓名并发送短信钓鱼消息 ,Group-IB指出 ,攻击者首先以移动运营商和电信公司为目标 ,”可能从最初的攻击中收集到这些号码。”
该组织的最终目标仍不清楚,建站模板可能是间谍活动和经济动机 ,攻击者可以访问机密数据、知识产权、公司收件箱以及虹吸资金。最重要的是,入侵 Signal 帐户意味着 ,攻击者还试图获取私人对话和其他敏感数据 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/826e999164.html
相关文章
企业补丁管理必备的11个关键步骤
数据库补丁管理是发布和部署软件更新的持续过程,最常见的是解决安全和功能问题。但要做好补丁管理,就必须具备一个详细的、可重复的过程。建立有效的补丁管理流程对于保持系统的安全和稳定至关重要。补丁解决可能被黑客利 ...
【数据库】
阅读更多黑客正在使用狡猾的策略来逃避检测
数据库2023年假日季揭开了令人震惊的现实2023年假期前的几个月展示了对手对知名零售商的战术、技术和程序的变化,攻击者已经表明,他们非常老练,有很大的毅力和深度的规划。Cequence的威胁研究主管Wil ...
【数据库】
阅读更多简单且循序渐进地查找软件中Bug的实用方法
数据库译者 | 刘汪洋审校 | 重楼“Bug”这个词常常让许多开发者感到头疼。即使是经验丰富、技术娴熟的开发人员在开发过程中也难以避免遭遇到 Bug。 软件中的故障会让程序员感到挫败。 ...
【数据库】
阅读更多