您现在的位置是:人工智能 >>正文
多家“巨头公司”遭受网络攻击,全球数百万用户信息恐遭泄露
人工智能1539人已围观
简介近期,网络攻击事件频频发生。据leeping Computer网站消息:云通讯巨头Twilio表示,有攻击者利用“短信网络钓鱼”攻击窃取了员工凭证,并潜入内部系统泄露了部分客户数据。员工收到的钓鱼短 ...
近期,巨头公司网络攻击事件频频发生 。遭受遭泄据leeping Computer网站消息:云通讯巨头Twilio表示,网络万用有攻击者利用“短信网络钓鱼”攻击窃取了员工凭证 ,攻击并潜入内部系统泄露了部分客户数据。全球

员工收到的数百钓鱼短信
通过调查发现 ,攻击者把自己伪装成公司内部的户信IT人员,并用此身份来向员工发送钓鱼短信 。息恐其中短信内容就是巨头公司表示他们的系统密码已过期 ,需要通过短信中的遭受遭泄URL进行修改。之后有多少人点了该软件 、网络万用多少客户数据受到泄露影响,模板下载攻击目前尚未得知。全球
经过一系列的数百研究发现:该URL带有“Twilio” 、“Okta”和“SSO”等具有高仿真性的户信字段,受害员工一旦点击便会跳转到一个克隆的 Twilio 登录页面,从而导致大范围的数据泄露。
随后 ,Coudflare在官方博客上发布:Coudflare的员工在twilio受到攻击时也遭受到了非常相似的攻击,至少有76名员工的个人或工作手机收到了钓鱼短信,一些短信也发给了员工的云计算家人。
虽还无法确定攻击者是以何种方式收集到了员工手机号码,但得益于Cloudflare采用了符合FIDO2标准的安全密钥 ,即使攻击者拿到了员工账户 ,在尝试登陆时均被成功阻止 。
Cloudflare也透露 ,钓鱼短信提供了一个域名为cloudflare-okta.com的克隆登录页面 ,在该页面上输入凭证后,AnyDesk远程访问软件会自动下载到计算机上,从而允许攻击者远程控制其设备 。该域名是通过Porkbun注册,和Twilio攻击中出现的服务器租用钓鱼登录页面的域名系同一家注册商 。

发送给 Cloudflare 员工的网络钓鱼短信
“Twilio”和“Cloudflare”究竟是一家什么公司呢?为何会产生这么大的影响力?
其实,Twilio是美国知名的云通讯公司。堪称“云通讯行业的领头羊” ,在17 个国家和地区拥有26 个办事处,共计 5000 多名员工,提供可编程语音、文本 、聊天 、建站模板视频和电子邮件 API,被超过 1000 万开发人员和 150000 家企业用于构建客户参与平台。还在2015年2月收购了Authy,这是一家面向终端用户 、开发者和企业的流行双因素认证(2FA)供应商 ,在全球拥有数百万用户 。
而Cloudflare是一家美国的跨国科技企业向客户提供网站安全管理 、性能优化及相关的技术支持为主要业务。通过基于反向代理的内容分发网络、任播技术 、源码下载基于nginx+lua架构的Web应用防火墙及分布式域名解析服务等技术,可以帮助受保护站点抵御包括分布式拒绝服务攻击在内的大多数网络攻击,确保该网站长期在线,同时提升网站的性能、访问速度以改善访客体验 。
因此,这两家公司的影响力是非常大的 ,如果数据遭受严重泄露 ,将导致全球大部分用户信息得不到保障 。
那么问题来了 ,香港云服务器什么短信网络钓鱼?
短信网络钓鱼是一个恶意的程序,主要是通过用一个足够引人注目的事由,在内容上附上链接 ,诱导你点进链接 ,专门窃取一系列的数据信息。进入后,会弹出各种窗口,让你填写姓名 、身份证号码、手机号码、银行卡号码 、手机验证码等相关信息 ,一按照要求进行操作,银行卡上的钱将立即被盗。这类短信统称为“钓鱼短信” 。
普通人该如何防范呢 ?一看短信是否真实 。
以银行名义欺诈短信会降低消费者的警惕性。要注意辨别真假 ,尤其不能盲目相信异常号码发送的短信。如果消费者不确定短信是否真实,可以咨询银行营业网点或其官方客服。
二看网站链接和页面是否为官方渠道 。
诈骗短信提供的网页链接可能是假冒手机银行或网上银行网页的钓鱼链接 ,也可能是木马病毒,不能轻易点击操作。建议用户在登录手机银行或个人网上银行时,尽可能不要点击第三方平台所提供的网站链接操作 ,以防被不法分子诈骗。
三看对方索要信息是否为个人重要敏感信息。
当第三方要求提供或输入上述信息时 ,消费者的身份证号码 、银行卡号码、账户密码、短信验证码、付款码等都是重要而敏感的个人信息。不要轻易向他人提供重要的敏感信息,不要点击未知的网站链接,不要在除银行官方渠道外的网页上随意填写重要的敏感信息。如发现自己上当受骗,请立即联系银行冻结银行账户,保存证据,及时报警。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/618f899373.html
上一篇:如何防止对建筑系统的网络威胁
下一篇:隐私计算中可信执行环境的一知半解
相关文章
数据安全的最优解:安全网格
人工智能随着网络威胁的不断增长和安全法规的日益严苛,全球网络安全投资规模不断创下新高。据Gartner预测,2024年全球组织在IT安全和风险管理工具上的投入将达到2087亿美元。然而,埃森哲(Accentu ...
【人工智能】
阅读更多win10启动黑屏
人工智能win10系统是一款非常高性能的优秀系统!强大的工作性能是win10系统最为出色的地方!超高的智能不仅为用户们带来了优秀的使用体验也保证了一般情况下系统不会出现问题,但是最近仍旧有很多的小伙伴们反应自 ...
【人工智能】
阅读更多win11关机速度慢解决方法
人工智能我们总是希望自己的开关机速度快,能够节省很多时间,但是如果遇到win11关机速度慢怎么办呢,这时候其实可以尝试关闭掉相关的关机选项来解决。win11关机速度慢解决方法:1、首先,按下键盘“win+r” ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- 索泰1070性能评测及用户体验(一款强劲的显卡,为你带来出色的游戏体验)
- nova2plus(性能卓越,拍摄出色)
- 详解如何使用U盘重装戴尔系统(一步步教你重装戴尔系统,轻松搞定电脑问题)
- Excel表格相同数据用相同颜色填充的方法
- Excel将表格中的名字对齐的方法
- Excel表格将多个表格快速合并汇总成一个的方法教
- 国产迈腾品质如何?(解析国产迈腾的关键卖点与用户评价)
- 彻底解决ARP断网攻击问题的方法(从根本上解决网络安全隐患,防止ARP断网攻击)
- 13年索尼笔记本装系统教程(从备份数据到安装系统,打造属于你的全新电脑体验)
- 手机连电脑usb无法识别怎么办 网站建设源码库香港物理机企业服务器云服务器b2b信息平台亿华云