您现在的位置是:系统运维 >>正文
黑客深度伪造员工声音发起攻击,成功入侵IT巨头Retool
系统运维4人已围观
简介Pcmag 网站披露,一名黑客利用人工智能深度伪造了一名员工声音,成功入侵 IT 公司 Retool,致使 27 名云客户被卷入网络安全事件当中。黑客一开始向 Retool 多名员工发送钓鱼短信,声称 ...
Pcmag 网站披露,黑客一名黑客利用人工智能深度伪造了一名员工声音,深度声音成功入侵 IT 公司 Retool ,伪造致使 27 名云客户被卷入网络安全事件当中。员工

黑客一开始向 Retool 多名员工发送钓鱼短信,发起声称自己是攻击 Retool IT 团队工作人员并表示能够解决员工无法获得医疗保险的薪资问题。收到钓鱼短信后,成功大多数 Retool 员工没有进行回应,入侵但有一名员工是黑客个例外 ,从而引发了此次网络攻击事件 。免费模板深度声音
根据 Retool 分享的伪造消息来看 ,这名毫无戒心的员工员工点击了短信中一个 URL,该 URL 将其转到一个虚假的发起互联网门户网站,在登录包括多因素身份验证表格的攻击门户后 ,网络攻击者使用人工智能驱动的成功深度伪造技术扮成了一名 Retool 员工真实声音给员工打了电话 ,(这个”声音“的主人很熟悉办公室的建站模板平面图 、同事和公司的内部流程 。
值得一提的是,整个对话过程中,虽然受害员工多次对电话表示了怀疑,但不幸的是,最后还是香港云服务器向攻击者提供了一个额外的多因素身份验证(MFA)代码。

可以看出,网络攻击者在打电话给受害员工之前,可能已经在一定程度上渗透到了 Retool 中 。一旦放弃多因素代码,网络攻击者就会将自己的设备添加到该员工的账户中,并转向访问其 GSuite 账户。
Retool 表示,由于谷歌 Authenticator 应用程序最近引入了云同步功能,亿华云该功能虽然便于用户在手机丢失或被盗时可以访问多因素验证码 ,但 Retool 指出如果用户谷歌账户被泄露,那么其 MFA 代码也会被泄露" 。
Retool进一步指出 ,进入谷歌账户就能立即访问该账户中的所有 MFA 令牌,这是网络攻击者能够进入内部系统的主要原因 。社会工程学是一种非常真实可信的网络攻击媒介 ,源码库任何组织和个人都会成为其攻击目标 ,如果实体组织规模足够大 ,就会有员工在不知情的情况下点击链接并被钓鱼 。
最后 ,虽然目前 Retool 已经禁止了网络攻击者的访问权限,但为了警告其它公司免受类似攻击,还是决定公布这起安全事件。
文章来源 :https://www.pcmag.com/news/hacker-deepfakes-employees-voice-in-phone-call-to-breach-it-company
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/613e799379.html
相关文章
2024年IT趋势、预测和建议
系统运维2024年将是创新技术激动人心的一年,其中人工智能(AI)处于最前沿。那些在技术领域工作了一段时间的人,早就意识到人工智能的潜力。随着人工智能越来越多地进入公众视野,企业必须快速确定利用这些技术的最佳 ...
【系统运维】
阅读更多戴尔科技安全解决方案 帮助用户拒绝勒索软件攻击
系统运维黑客绑架企业数据,索要巨额赎金,我们早已见怪不怪了。可如今黑客界出了这么一股“清流”,发动勒索攻击以后,明明白白说了不要钱。要什么?要你做慈善!OMG!这年头犯罪分子都这么善良了?这究竟是怎么回事呢? ...
【系统运维】
阅读更多冠捷刀锋(一把集美观与实用于一身的顶级武器)
系统运维冠捷刀锋作为一把备受瞩目的顶级武器,以其独特的设计和卓越的性能赢得了广泛的赞誉和追捧。本文将深入探讨冠捷刀锋的特点和优势,并分析其在刀剑界中的地位和影响。1.美轮美奂的外观设计冠捷刀锋以其独特的刀身造 ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- 小米膜的优点和特点(为你的手机屏幕保驾护航)
- 金立S5(金立S5的游戏性能如何?一起来看看吧!)
- 探索触控耳机的革新之道(解锁未来音乐体验,触摸即操控)
- HP系统重装教程(详解HP系统重装步骤,让你的电脑焕然一新)
- 使用Mac分区U盘安装Win10系统教程(详解Mac电脑如何分区U盘并安装Windows10系统)
- SKG抽油烟机质量评测(全面分析SKG抽油烟机的性能与可靠性)
- 以里程音箱如何给你带来震撼音质体验?(探索里程音箱的创新技术与卓越性能)
- Metabones(全面解析Metabones的优势及应用领域)
- 如何评估数据中心?高度互联的生态系统是关键
- 昊诚电池(以昊诚电池怎么样为主题的研究及评价分析) 香港物理机网站建设亿华云云服务器b2b信息平台源码库企业服务器