您现在的位置是:电脑教程 >>正文
以色列物流业遭遇大规模网络攻击
电脑教程3人已围观
简介近日,伊朗黑客组织Tortoiseshell盯上了以色列航运、物流和金融服务公司,至少有8家公司的相关网站遭遇了水坑攻击。网络安全公司ClearSky称,此次攻击是由一个名叫Tortoiseshell ...
近日,色列伊朗黑客组织Tortoiseshell盯上了以色列航运 、物流网络物流和金融服务公司 ,业遭遇至少有8家公司的规模攻击相关网站遭遇了水坑攻击 。
网络安全公司ClearSky称,色列此次攻击是物流网络由一个名叫Tortoiseshell的伊朗威胁组织发起的 ,该组织也被称为Crimson Sandstorm(以前的业遭遇Curium)、模板下载Imperial Kitten和TA456。规模攻击

ClearSky在周二发布的色列一份技术报告中提到:这些受到感染的网站是通过脚本收集初步用户信息 ,大多数受影响的物流网络网站已经被清除了恶意代码。
据悉 ,业遭遇该黑客组织从2018年7月已经开始频繁活动 ,规模攻击早期的色列攻击目标是源码库沙特阿拉伯的IT提供商。他们还为美国退伍军人建立了虚假的物流网络招聘网站 ,以诱使他们下载远程访问木马。业遭遇
这种攻击方法也被称为战略网站攻击 ,其工作原理是感染已知的一群用户或特定行业内的用户经常访问的网站,建站模板从而传播恶意软件。

2022年8月,一个名为UNC3890的新兴伊朗组织在一家合法的以色列航运公司的登录页面上设置了一个“水坑”,将登录用户的初步数据传输到攻击者控制的域 。
根据ClearSky的最新入侵记录显示,香港云服务器注入网站的恶意JavaScript也以类似的方式运行 ,收集有关系统的信息并将其发送到远程服务器。
此外,JavaScript代码还会进一步确认用户的语言偏好,ClearSky说这有利于攻击者使用用户日常使用的语言来设置对应的攻击策略,免费模板更有效的达成目的 。
除此之外,这些攻击还利用了一个名为jquery-stack的域,可实现在线指挥与控制(C2) ,通过模拟合法的jQuery JavaScript框架来避开雷达。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/853a799139.html
相关文章
2024年SOC技术应用调查:“SIEM一切”更为常见,自动化能力仍然不足
电脑教程近日,SANS研究所发布了《2024年SOC技术应用调查报告》。调查结果显示,许多组织仍在与困扰他们多年的SOC技术应用问题作斗争,这些问题包括缺乏SOAR等高级功能、人员配置需求高、缺乏熟练的运营分 ...
【电脑教程】
阅读更多windows10下载的软件在哪里
电脑教程我们在使用win10操作系统的时候有些小伙伴会发现下载的软件找不到了不知道放在了哪里。对于这种问题,小编觉得如果在下载的时候没有选择指定路径,下载的文件是默认放在C盘文件夹中的。所以我们可以在下载的时 ...
【电脑教程】
阅读更多win10如何关闭自动播放
电脑教程win10正式版怎么关闭自动播放功能?虽然win10的自动播放功能已经得到了改善,但安全性仍然有所隐患,大部分人都会选择关掉,这里就介绍一种办法,需要的朋友可以参考下,下面跟小编一起来看看吧。win1 ...
【电脑教程】
阅读更多
热门文章
友情链接
- 多款热门 Chrome 扩展程序存在明文传输风险,用户隐私安全受威胁
- 618风控战升级,瑞数信息“动态安全+AI”利剑出鞘
- 托管服务提供商的优势和长期机会
- 谷歌 Chrome 零日漏洞遭广泛利用,可执行任意代码
- 从零开始学会制作Excel表格(一步步教你制作Excel表格,轻松应对工作中的数据处理)
- 戴尔科技PowerScale在IDC行业追踪报告中年年保持销量冠军
- 戴尔数据泄露事件:测试实验室平台遭 World Leaks 黑客组织入侵
- 探索MacBookPro839的卓越性能和创新设计(解析MacBookPro839的最新功能和令人惊叹的用户体验)
- 企业数据库险遭百亿损失,瑞数DDR全周期防护破解“暗雷”阴影
- 戴尔Latitude 5420商务笔记本 优质体验 胜任多种办公需求 网站建设企业服务器b2b信息平台源码库云服务器亿华云香港物理机