您现在的位置是:网络安全 >>正文
曾攻击过云通讯巨头Twilio的黑客,在数月内连续攻击130多个组织
网络安全1人已围观
简介在8月初接连攻击云通讯巨头Twilio和云服务商Cloudflare后,攻击者逐渐浮出水面。网络安全公司Group-IB指出,该组织在数月内疯狂入侵了130多家机构,盗取了近1万名员工的凭证。Grou ...
在8月初接连攻击云通讯巨头Twilio和云服务商Cloudflare后,曾攻织攻击者逐渐浮出水面 。击过击多网络安全公司Group-IB指出,云通该组织在数月内疯狂入侵了130多家机构 ,讯巨续攻盗取了近1万名员工的黑客凭证。
Group-IB将该攻击组织追踪为0ktapus,数月该组织主要攻击使用Okta单点登录服务的内连企业。
Group-IB在一名客户受到网络钓鱼攻击后开展调查 ,个组结果显示,曾攻织自3月以来 ,击过击多其至少窃取了9931个用户证书 ,源码库云通其中超过一半包含用于访问公司网络的讯巨续攻多因素认证码。

Group-IB高级威胁情报分析师Roberto Martinez向媒体表示 ,黑客“在许多情况下,数月有一些特定的内连图像 、字体或脚本,可以用来识别用使用同一套钓鱼工具设计的钓鱼网站。"在这种情况下 ,我们发现了一个被钓鱼的使用Okta认证的建站模板网站。”
“这些攻击案例很有意思,尽管它的技术含量低 ,但它还是能够危害大量知名组织,”Group-IB表示 ,“一旦攻击者入侵了一个组织 ,他们就能够迅速转向并发起后续的供应链攻击,这表明攻击是经过事先精心策划的源码下载 。”
据信,0ktapus至少定制了 169 个域用于网络钓鱼 ,这些网站通过使用以前未记录的网络钓鱼工具包进行联合攻击。受害组织主要位于美国(114 个)、印度(4 个)、加拿大(3 个)、法国(2 个)、瑞典(2 个)和澳大利亚(1个) 等,分布在通讯、商业服务、亿华云金融、教育 、零售、物流等行业。

虽然目前还不清楚攻击者是如何获得电话号码和员工姓名并发送短信钓鱼消息 ,Group-IB指出,攻击者首先以移动运营商和电信公司为目标 ,”可能从最初的攻击中收集到这些号码 。”
该组织的最终目标仍不清楚 ,云计算可能是间谍活动和经济动机 ,攻击者可以访问机密数据 、知识产权 、公司收件箱以及虹吸资金。最重要的是,入侵 Signal 帐户意味着,攻击者还试图获取私人对话和其他敏感数据。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/826e999164.html
相关文章
医疗系统大事件:约三分之一的公民信息泄露
网络安全在今年二月份的一次网络攻击中,一家向医疗机构提供服务的公司Change Healthcare 遭遇勒索攻击。尽管支付了 2200 万美元的赎金,但这个每年 150 亿次医疗保健交易的公司估计,有三分之 ...
【网络安全】
阅读更多360极速浏览器恢复右上角的截图按钮的方法
网络安全360极速浏览器被大家广泛使用,特别是一些办公的小伙伴们会在办公电脑上安装360极速浏览器进行使用,一般常用的几款浏览器都是有自带的截图功能的,且截图按钮是会显示在浏览器的工具栏中的,但是一些小伙伴在 ...
【网络安全】
阅读更多window10音频服务未响应
网络安全win10系统是一款非常优秀的智能系统!强大的智能技术可以确保系统为用户们带来足够的美好体验,但最近却有不少小伙伴们纷纷反映说自己的电脑没有声音了!这是一个非常简单的小问题,今天小编就为大家带来了wi ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 最大化安全预算投资回报率的策略与实践
- 了解 JWT、OAuth 和 Bearer 令牌
- 二维码钓鱼攻击的兴起:诈骗者如何利用二维码及如何防范
- Craft CMS 零日漏洞 CVE-2025-32432 现可通过公开 Metasploit 模块利用
- 2025 年 CISO 最青睐的五大安全框架
- 全球VPN设备遭遇大规模暴力破解攻击,280万IP地址参与其中
- Gartner预测到2027年,跨境GenAI滥用引起的AI数据泄露比例将达到40%
- 黑客滥用 Cloudflare 隧道基础设施传播多种远程访问木马
- 起亚汽车曝严重漏洞:仅凭车牌号就可远程控制汽车
- 新型 MassJacker 剪贴板恶意软件,捆绑在盗版软件中偷窃加密货币钱包 云服务器亿华云源码库网站建设香港物理机b2b信息平台企业服务器