您现在的位置是:电脑教程 >>正文
攻击者冒充VPN提供商对员工发起攻击,超130家公司已“中招”
电脑教程76162人已围观
简介近日,GuidePoint Research和Intelligence TeamGRIT)发现了一个针对英语使用者的持续钓鱼活动,该活动已经针对美国超过130家公司和组织。研究人员指出,自2024年6 ...
近日,中招GuidePoint Research和Intelligence Team(GRIT)发现了一个针对英语使用者的攻击攻击公司持续钓鱼活动 ,该活动已经针对美国超过130家公司和组织。充V超

研究人员指出,提供自2024年6月26日以来,商对这个威胁行为者注册了与目标组织使用的员工已VPN提供商相似的域名 。威胁行为者通常会打电话给员工个人,发起假装来自服务台或IT团队,中招并声称他们正在解决VPN登录问题 。服务器租用攻击攻击公司如果这种社工攻击尝试成功 ,充V超威胁行为者会发送一个短信链接给用户,提供该链接指向假冒公司VPN的商对假网站 。
该威胁行为者还为每个目标组织设置了自定义的员工已VPN登录页面 。与此活动相关的发起域名如下:
ciscoweblink.comciscolinkweb.comciscolinkacc.comciscoacclink.comlinkciscoweb.comfortivpnlink.comvpnpaloalto.comlinkwebcisco.com这些页面与每个组织的合法页面非常相似,包括可用的中招 VPN 组。免费模板但是 ,在某些情况下,威胁行为者已将“TestVPN”和“RemoteVPN”等 VPN 组添加到虚假登录页面的下拉菜单中,这可能是作为社会工程攻击中的一种策略。
通过这些虚假登录页面,威胁行为者能够收集用户的用户名 、香港云服务器密码和令牌 ,即使存在多因素认证(MFA)也是如此 。
如果 MFA 使用推送通知,则威胁行为者会指示用户在社交工程调用期间批准推送通知 。在最后一步中,用户被重定向到目标组织的合法 VPN 地址 ,并可能被要求再次登录 ,从而加强问题已解决的错觉 。云计算
一旦威胁行为者获得对网络的VPN访问权限,他们立即开始扫描网络 ,以识别横向移动、持久性和进一步权限提升的目标。
GRIT写道:这种钓鱼活动中使用的社会工程类型特别难以检测 ,因为它通常发生在传统安全工具的可见性之外,例如通过直接拨打用户的源码库手机号和使用短信/文本消息 。
除非用户报告收到这些类型的电话或消息,否则安全团队甚至可能察觉不到 。威胁行为者还可以通过这种方法针对多个用户,直到他们成功地找到一个容易受到这种攻击的用户 。
为了避免安全风险,用户应对过去30天内来自VPN分配IP地址的可疑活动日志进行详细排查。如果发现任何成功的源码下载入侵迹象要立即与安全团队沟通 ,并立刻采取相应措施 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/44b599950.html
上一篇:做好安全运营并没有你想的那么难
下一篇:针对中小型企业的勒索软件保护措施
相关文章
新的恶意软件 WikiLoader 针对意大利组织
电脑教程研究人员发现了一种新的恶意软件,名为 WikiLoader 恶意软件。之所以这样命名,是因为它向维基百科发出请求,希望得到内容中包含 "The Free "字符串的响应。WikiLoader 恶意软件 ...
【电脑教程】
阅读更多为什么黑客这么喜欢攻击加密货币?
电脑教程随着全球加密货币规模正在超高速的增长,加密货币的安全存储成为了关键的一环。去年一年,加密货币行业已逐步从2022年的丑闻、市场暴跌中复苏过来,市场热度也逐步回升。与此同时,与加密货币有关的网络犯罪也再 ...
【电脑教程】
阅读更多防火墙安全区域与策略实战指南:让你的网络安全防护如虎添翼!
电脑教程防火墙是一种网络安全设备,它的主要作用是保护内部网络不受外部网络的侵犯。为了实现这一目标,防火墙将内部网络划分为不同的安全区域,并根据不同区域的安全需求制定相应的安全策略。这些安全区域和策略对于确保内 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- 2022年及以后的四个数据中心提示
- 探索bcd-458wdvmu1的卓越性能和功能(一款引领技术创新的多功能设备)
- Windows WebDAV 零日远程代码执行漏洞遭野外利用
- W7手动还原系统教程(一步步教您如何使用W7手动还原系统,保护和修复您的计算机)
- API成为新一代安全焦点?瑞数信息发布最新《API安全趋势报告》
- W7硬盘系统安装教程(简单易懂的W7硬盘系统安装教程,让你轻松搭建个人电脑)
- 运维工程师来活了,Linux 又报了两个超级漏洞(附解决方案)
- 一键2009点了会有什么神奇的事情发生?(探索电脑神秘力量的奇妙之旅)
- 托管服务提供商的优势和长期机会
- 企业数据库险遭百亿损失,瑞数DDR全周期防护破解“暗雷”阴影 云服务器b2b信息平台亿华云网站建设香港物理机企业服务器源码库