您现在的位置是:系统运维 >>正文
继Twilio后,Cloudflare员工也遭到了同样的钓鱼攻击
系统运维7人已围观
简介继昨日报道了《员工被钓鱼,云通讯巨头Twilio客户数据遭泄露》后,8月9日,知名云服务提供商Cloudflare 也表示,一些公司员工的系统账户凭证也在一次网络钓鱼短信攻击中被盗,手法和上 ...
继昨日报道了《员工被钓鱼,员工也遭样云通讯巨头Twilio客户数据遭泄露》后,到同钓鱼8月9日,攻击知名云服务提供商Cloudflare 也表示,员工也遭样一些公司员工的到同钓鱼系统账户凭证也在一次网络钓鱼短信攻击中被盗,手法和上周 Twilio批露的攻击遭遇如出一辙。

根据Cloudflare在官方博客发布的员工也遭样说明,云计算大约在 Twilio 遭到攻击的到同钓鱼同时, Cloudflare 的攻击员工也遭到了具有非常相似特征的攻击 ,有至少 76 名员工的员工也遭样个人或工作手机号码收到了钓鱼短信,一些短信也发送给了员工的到同钓鱼家人 。香港云服务器虽还无法确定攻击者是攻击以何种方式收集到了员工手机号码,但得益于Cloudflare采用了符合 FIDO2 标准的员工也遭样安全密钥,即使攻击者拿到了员工账户 ,到同钓鱼在尝试登陆时均被成功阻止。攻击
Cloudflare也透露 ,钓鱼短信提供了一个域名为cloudflare-okta.com的克隆登录页面 ,源码下载在该页面上输入凭证后,AnyDesk 远程访问软件会自动下载到计算机上,从而允许攻击者远程控制其设备。该域名是通过 Porkbun注册,和 Twilio攻击中出现的钓鱼登录页面的域名系同一家注册商。

发送给 Cloudflare 员工的服务器租用网络钓鱼短信 (Cloudflare)
在这起攻击事件中 ,Cloudflare采用了多种手段进行防御:
使用 Cloudflare Gateway 阻止钓鱼页面识别所有受影响的 Cloudflare 员工账户并重置受损凭证识别并拆除攻击者部署的基础设施更新检测以识别任何后续攻击尝试审核服务访问日志以获取任何其他的攻击迹象可见,Cloudflare凭借有效的防御手段成功抵御了这次钓鱼攻击,Twilio 则未能幸免 ,尽管事后 Twilio 通过联系运营商和服务提供商对关闭了攻击者的源码库URL,但攻击者也能通过更换运营商和服务提供商的方式继续他们的攻击 。所以俗话说的好 ,打铁还需自身硬 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/603e899388.html
相关文章
MD5 加密安全吗?
系统运维MD5 是 Message Digest Algorithm 的缩写,译为信息摘要算法,它是 Java 语言中使用很广泛的一种加密算法。MD5 可以将任意字符串,通过不可逆的字符串变换算法,生成一个唯 ...
【系统运维】
阅读更多telnet不是内部或外部命令windows
系统运维因为在一般的情况下win10系统的telnet服务都是默认为关闭状态的,这是需要用户们自己进行设置任何手动来进行开启的,如果不对telnet进行开启有时候就出出现telnet不是内部或外部命令的问题, ...
【系统运维】
阅读更多电脑外加显卡设置教程(一步步教你如何正确设置电脑外加显卡)
系统运维随着科技的发展,许多电脑用户希望通过外加显卡来提升电脑的图形处理能力,但是很多人对于如何正确设置电脑外加显卡还存在疑惑。本文将详细介绍如何进行电脑外加显卡设置,为读者提供一步步的教程和指导。一了解电脑 ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- 黑客利用YouTube 平台传播复杂的恶意软件
- 九个存在九年的 npm 软件包遭劫持 通过混淆脚本窃取 API 密钥
- K8s曝9.8分漏洞,黑客可获得Root访问权限
- 微软又全球宕机11小时,多项核心服务无法使用
- 深信服秋季新品重磅发布:安全GPT4.0数据安全大模型与分布式存储EDS新版本520,助力数字化更简单、更安全
- 首个针对Linux的UEFI引导工具曝光
- 如何安全部署和升级服务?
- 新型 MassJacker 剪贴板恶意软件,捆绑在盗版软件中偷窃加密货币钱包
- MyBatis的安全小坑:#{}与${}:深度解析及实战建议
- 重新定义客户体验:AI如何改变万事达卡 源码库亿华云云服务器网站建设香港物理机b2b信息平台企业服务器