您现在的位置是:IT资讯 >>正文
黑客深度伪造员工声音发起攻击,成功入侵IT巨头Retool
IT资讯615人已围观
简介Pcmag 网站披露,一名黑客利用人工智能深度伪造了一名员工声音,成功入侵 IT 公司 Retool,致使 27 名云客户被卷入网络安全事件当中。黑客一开始向 Retool 多名员工发送钓鱼短信,声称 ...
Pcmag 网站披露 ,黑客一名黑客利用人工智能深度伪造了一名员工声音,深度声音成功入侵 IT 公司 Retool ,伪造致使 27 名云客户被卷入网络安全事件当中。员工

黑客一开始向 Retool 多名员工发送钓鱼短信 ,发起声称自己是攻击 Retool IT 团队工作人员并表示能够解决员工无法获得医疗保险的薪资问题 。收到钓鱼短信后 ,成功大多数 Retool 员工没有进行回应,入侵但有一名员工是黑客个例外 ,从而引发了此次网络攻击事件。免费模板深度声音
根据 Retool 分享的伪造消息来看,这名毫无戒心的员工员工点击了短信中一个 URL ,该 URL 将其转到一个虚假的发起互联网门户网站 ,在登录包括多因素身份验证表格的攻击门户后,网络攻击者使用人工智能驱动的成功深度伪造技术扮成了一名 Retool 员工真实声音给员工打了电话 ,(这个”声音“的主人很熟悉办公室的云计算平面图、同事和公司的内部流程。
值得一提的是,整个对话过程中 ,虽然受害员工多次对电话表示了怀疑 ,但不幸的是,最后还是亿华云向攻击者提供了一个额外的多因素身份验证(MFA)代码 。

可以看出 ,网络攻击者在打电话给受害员工之前 ,可能已经在一定程度上渗透到了 Retool 中 。一旦放弃多因素代码 ,网络攻击者就会将自己的设备添加到该员工的账户中 ,并转向访问其 GSuite 账户。
Retool 表示,由于谷歌 Authenticator 应用程序最近引入了云同步功能,源码下载该功能虽然便于用户在手机丢失或被盗时可以访问多因素验证码,但 Retool 指出如果用户谷歌账户被泄露,那么其 MFA 代码也会被泄露"。
Retool进一步指出,进入谷歌账户就能立即访问该账户中的所有 MFA 令牌,这是网络攻击者能够进入内部系统的主要原因。社会工程学是一种非常真实可信的网络攻击媒介,模板下载任何组织和个人都会成为其攻击目标 ,如果实体组织规模足够大,就会有员工在不知情的情况下点击链接并被钓鱼。
最后,虽然目前 Retool 已经禁止了网络攻击者的访问权限 ,但为了警告其它公司免受类似攻击 ,还是决定公布这起安全事件。
文章来源:https://www.pcmag.com/news/hacker-deepfakes-employees-voice-in-phone-call-to-breach-it-company
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/502d699491.html
相关文章
隐私末日?微软Windows 11“回忆功能”引发恐慌
IT资讯近日,作为新发布的人工智能电脑“Copilot+PC”的最大亮点,微软在Build大会上发布了一个名为“回忆”Recall)的新AI功能,可记住用户在电脑上的所见所为并智能检索回溯,引发了全球用户的广 ...
【IT资讯】
阅读更多八代酷睿发热问题解析(性能提升带来的散热挑战及解决方案)
IT资讯随着科技的不断进步,人们对计算机的性能要求也越来越高。而随着Intel推出八代酷睿处理器,其强大的性能给用户带来了极大的愉悦,但同时也引发了一系列的发热问题。本文将深入分析八代酷睿处理器发热问题,探讨 ...
【IT资讯】
阅读更多佳能70200一代镜头评测(探秘佳能70200一代镜头的品质与性能)
IT资讯佳能70200一代镜头是佳能公司推出的一款远摄镜头,被广泛应用于摄影爱好者和专业摄影师的工作中。本文将从多个角度对佳能70200一代的品质与性能进行评测,为读者提供全面了解该镜头的信息。一:外观与设计 ...
【IT资讯】
阅读更多