您现在的位置是:数据库 >>正文
曾攻击过云通讯巨头Twilio的黑客,在数月内连续攻击130多个组织
数据库8986人已围观
简介在8月初接连攻击云通讯巨头Twilio和云服务商Cloudflare后,攻击者逐渐浮出水面。网络安全公司Group-IB指出,该组织在数月内疯狂入侵了130多家机构,盗取了近1万名员工的凭证。Grou ...
在8月初接连攻击云通讯巨头Twilio和云服务商Cloudflare后 ,曾攻织攻击者逐渐浮出水面。击过击多网络安全公司Group-IB指出,云通该组织在数月内疯狂入侵了130多家机构,讯巨续攻盗取了近1万名员工的黑客凭证 。
Group-IB将该攻击组织追踪为0ktapus,数月该组织主要攻击使用Okta单点登录服务的内连企业。
Group-IB在一名客户受到网络钓鱼攻击后开展调查 ,个组结果显示,曾攻织自3月以来,击过击多其至少窃取了9931个用户证书,模板下载云通其中超过一半包含用于访问公司网络的讯巨续攻多因素认证码 。

Group-IB高级威胁情报分析师Roberto Martinez向媒体表示,黑客“在许多情况下,数月有一些特定的内连图像 、字体或脚本,可以用来识别用使用同一套钓鱼工具设计的钓鱼网站 。"在这种情况下 ,我们发现了一个被钓鱼的使用Okta认证的高防服务器网站 。”
“这些攻击案例很有意思 ,尽管它的技术含量低 ,但它还是能够危害大量知名组织 ,”Group-IB表示,“一旦攻击者入侵了一个组织,他们就能够迅速转向并发起后续的供应链攻击,这表明攻击是经过事先精心策划的源码库 。”
据信,0ktapus至少定制了 169 个域用于网络钓鱼,这些网站通过使用以前未记录的网络钓鱼工具包进行联合攻击。受害组织主要位于美国(114 个) 、印度(4 个) 、加拿大(3 个) 、法国(2 个)、瑞典(2 个)和澳大利亚(1个) 等,分布在通讯、商业服务、服务器租用金融 、教育 、零售、物流等行业。

虽然目前还不清楚攻击者是如何获得电话号码和员工姓名并发送短信钓鱼消息,Group-IB指出 ,攻击者首先以移动运营商和电信公司为目标,”可能从最初的攻击中收集到这些号码 。”
该组织的最终目标仍不清楚 ,免费模板可能是间谍活动和经济动机,攻击者可以访问机密数据 、知识产权 、公司收件箱以及虹吸资金。最重要的是,入侵 Signal 帐户意味着 ,攻击者还试图获取私人对话和其他敏感数据。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/715e899276.html
相关文章
前中情局工作人员因泄露机密文件被判 40 年监禁
数据库The Hacker News 网站消息,美国中央情报局CIA)一名前软件工程师 Joshua Adam Schulte 因向维基解密传送机密文件和儿童色情材料,被纽约南区法院SDNY)判处 40 年 ...
【数据库】
阅读更多英特尔推出12量子比特QPU进入量子计算领域,并将斥资46亿美元在波兰建厂
数据库芯片制造商英特尔日前推出了一款12量子比特硅基量子处理器(QPU),其名称为“隧道瀑布”Tunnel Falls)。而凭借这款芯片,英特尔成为了最新一家进入量子计算领域的大型科技 ...
【数据库】
阅读更多一文读懂 Nginx 访问日志与错误日志
数据库概述Nginx 是一种广泛使用的 Web 服务器和反向代理,它维护着两个关键日志,这些日志提供了有关其性能和用户交互的宝贵访问日志和错误日志。这些日志在监控和排查 Web 服务器活动方面发挥着关键作用 ...
【数据库】
阅读更多