您现在的位置是:数据库 >>正文
攻击者冒充VPN提供商对员工发起攻击,超130家公司已“中招”
数据库62532人已围观
简介近日,GuidePoint Research和Intelligence TeamGRIT)发现了一个针对英语使用者的持续钓鱼活动,该活动已经针对美国超过130家公司和组织。研究人员指出,自2024年6 ...
近日,中招GuidePoint Research和Intelligence Team(GRIT)发现了一个针对英语使用者的攻击攻击公司持续钓鱼活动,该活动已经针对美国超过130家公司和组织。充V超

研究人员指出 ,提供自2024年6月26日以来,商对这个威胁行为者注册了与目标组织使用的员工已VPN提供商相似的域名 。威胁行为者通常会打电话给员工个人 ,发起假装来自服务台或IT团队,中招并声称他们正在解决VPN登录问题。免费模板攻击攻击公司如果这种社工攻击尝试成功 ,充V超威胁行为者会发送一个短信链接给用户,提供该链接指向假冒公司VPN的商对假网站。
该威胁行为者还为每个目标组织设置了自定义的员工已VPN登录页面。与此活动相关的发起域名如下:
ciscoweblink.comciscolinkweb.comciscolinkacc.comciscoacclink.comlinkciscoweb.comfortivpnlink.comvpnpaloalto.comlinkwebcisco.com这些页面与每个组织的合法页面非常相似,包括可用的中招 VPN 组 。云计算但是 ,在某些情况下,威胁行为者已将“TestVPN”和“RemoteVPN”等 VPN 组添加到虚假登录页面的下拉菜单中 ,这可能是作为社会工程攻击中的一种策略 。
通过这些虚假登录页面,威胁行为者能够收集用户的用户名、亿华云密码和令牌 ,即使存在多因素认证(MFA)也是如此。
如果 MFA 使用推送通知,则威胁行为者会指示用户在社交工程调用期间批准推送通知。在最后一步中 ,用户被重定向到目标组织的合法 VPN 地址,并可能被要求再次登录,从而加强问题已解决的错觉 。服务器租用
一旦威胁行为者获得对网络的VPN访问权限 ,他们立即开始扫描网络 ,以识别横向移动 、持久性和进一步权限提升的目标。
GRIT写道 :这种钓鱼活动中使用的社会工程类型特别难以检测,因为它通常发生在传统安全工具的可见性之外,例如通过直接拨打用户的源码库手机号和使用短信/文本消息。
除非用户报告收到这些类型的电话或消息 ,否则安全团队甚至可能察觉不到 。威胁行为者还可以通过这种方法针对多个用户,直到他们成功地找到一个容易受到这种攻击的用户。
为了避免安全风险,用户应对过去30天内来自VPN分配IP地址的可疑活动日志进行详细排查 。如果发现任何成功的源码下载入侵迹象要立即与安全团队沟通 ,并立刻采取相应措施。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/55b699938.html
相关文章
数据团队应该将隐私放在首位
数据库收集和存储客户数据已经成为当今企业面临的相当普遍的挑战。从客户互动中获得的数据可以推动企业向前发展,但如果一家公司不小心处理用户数据,它可能会面临重大风险。2021,欧洲监管机构罚款超过12.5亿美元 ...
【数据库】
阅读更多CrowdStrike中断事件一周年:企业可汲取的五大安全升级启示
数据库“7月19日一周年,标志着对我们客户和合作伙伴产生了深远影响,成为CrowdStrike历史上最具决定性的篇章之一。”CrowdStrike总裁迈克·森托纳斯(Mike Sentonas)在一篇博客中 ...
【数据库】
阅读更多首汽约车叫车教程(一键下单,智能导航,让出行更便捷)
数据库在现代社会中,交通工具的选择对于人们的出行方式起着至关重要的作用。而随着互联网技术的发展,网约车成为了人们出行的主要选择之一。首汽约车作为中国最大的专车服务平台之一,提供了安全、舒适、高效的叫车服务。 ...
【数据库】
阅读更多