您现在的位置是:物联网 >>正文
曾攻击过云通讯巨头Twilio的黑客,在数月内连续攻击130多个组织
物联网24人已围观
简介在8月初接连攻击云通讯巨头Twilio和云服务商Cloudflare后,攻击者逐渐浮出水面。网络安全公司Group-IB指出,该组织在数月内疯狂入侵了130多家机构,盗取了近1万名员工的凭证。Grou ...
在8月初接连攻击云通讯巨头Twilio和云服务商Cloudflare后,曾攻织攻击者逐渐浮出水面 。击过击多网络安全公司Group-IB指出 ,云通该组织在数月内疯狂入侵了130多家机构 ,讯巨续攻盗取了近1万名员工的黑客凭证 。
Group-IB将该攻击组织追踪为0ktapus ,数月该组织主要攻击使用Okta单点登录服务的内连企业。
Group-IB在一名客户受到网络钓鱼攻击后开展调查 ,个组结果显示,曾攻织自3月以来 ,击过击多其至少窃取了9931个用户证书,云计算云通其中超过一半包含用于访问公司网络的讯巨续攻多因素认证码。

Group-IB高级威胁情报分析师Roberto Martinez向媒体表示,黑客“在许多情况下 ,数月有一些特定的内连图像 、字体或脚本,可以用来识别用使用同一套钓鱼工具设计的钓鱼网站 。"在这种情况下,我们发现了一个被钓鱼的使用Okta认证的源码下载网站 。”
“这些攻击案例很有意思,尽管它的技术含量低 ,但它还是能够危害大量知名组织,”Group-IB表示 ,“一旦攻击者入侵了一个组织 ,他们就能够迅速转向并发起后续的供应链攻击 ,这表明攻击是经过事先精心策划的模板下载 。”
据信,0ktapus至少定制了 169 个域用于网络钓鱼,这些网站通过使用以前未记录的网络钓鱼工具包进行联合攻击 。受害组织主要位于美国(114 个)、印度(4 个)、加拿大(3 个) 、法国(2 个) 、瑞典(2 个)和澳大利亚(1个) 等,分布在通讯、商业服务 、服务器租用金融、教育 、零售、物流等行业 。

虽然目前还不清楚攻击者是如何获得电话号码和员工姓名并发送短信钓鱼消息 ,Group-IB指出,攻击者首先以移动运营商和电信公司为目标 ,”可能从最初的攻击中收集到这些号码。”
该组织的最终目标仍不清楚,建站模板可能是间谍活动和经济动机 ,攻击者可以访问机密数据 、知识产权、公司收件箱以及虹吸资金 。最重要的是 ,入侵 Signal 帐户意味着 ,攻击者还试图获取私人对话和其他敏感数据。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/715e899276.html
相关文章
Nomad Bridge漏洞利用被窃取1.9亿美元
物联网Nomad Bridge漏洞利用事件分析,被窃取1.9亿美元。Nomad Bridge是一个区块链加密货币跨链平台,支持以太坊、Moonbeam、Avalanche、Evmos和Milkomeda等币 ...
【物联网】
阅读更多使用U盘安装Windows10系统教程(以U盘为工具,轻松安装Windows10系统)
物联网随着技术的不断发展,使用U盘来安装操作系统已成为一种常见的方式。本文将介绍如何使用U盘来安装Windows10系统,并提供详细的步骤和技巧。文章目录:1.准备工作2.下载Windows10镜像文件3. ...
【物联网】
阅读更多已连接不可上网怎么办
物联网品牌型号:华为P40,iPhone12,vivo Y31s系统:HarmonyOS 2.0.0,IOS14.7,Funtouch OS_10.5已连接不可上网怎么办呢?下面与大家分享已连接不能上网的解 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- Realtek 蓝牙安全连接配对漏洞可导致攻击者发起拒绝服务攻击
- 原来这才是2022企业都愿意选择云服务器的原因
- 新型 PumaBot 僵尸网络瞄准 Linux 物联网设备窃取 SSH 凭证并挖矿
- 从“v我50”到“疯狂星期四”:HTTPS如何用47天寿命的证书挡住中间人
- 探究GeForce980MZ(颠覆视觉体验的游戏级显卡)
- 福布斯:如何确保客户的数据安全
- GitLab Duo AI 编程助手曝出提示注入漏洞 凸显AI助手的潜在风险
- 戴尔PowerEdge以高性能计算 为奥运健儿保驾护航
- 戴尔PowerEdge服务器 可轻松满足AI深度学习和高级计算等工作负载 云服务器b2b信息平台网站建设亿华云源码库企业服务器香港物理机