您现在的位置是:物联网 >>正文
以色列物流业遭遇大规模网络攻击
物联网269人已围观
简介近日,伊朗黑客组织Tortoiseshell盯上了以色列航运、物流和金融服务公司,至少有8家公司的相关网站遭遇了水坑攻击。网络安全公司ClearSky称,此次攻击是由一个名叫Tortoiseshell ...
近日 ,色列伊朗黑客组织Tortoiseshell盯上了以色列航运、物流网络物流和金融服务公司,业遭遇至少有8家公司的规模攻击相关网站遭遇了水坑攻击 。
网络安全公司ClearSky称,色列此次攻击是物流网络由一个名叫Tortoiseshell的伊朗威胁组织发起的,该组织也被称为Crimson Sandstorm(以前的业遭遇Curium)、模板下载Imperial Kitten和TA456。规模攻击

ClearSky在周二发布的色列一份技术报告中提到:这些受到感染的网站是通过脚本收集初步用户信息,大多数受影响的物流网络网站已经被清除了恶意代码 。
据悉,业遭遇该黑客组织从2018年7月已经开始频繁活动,规模攻击早期的色列攻击目标是亿华云沙特阿拉伯的IT提供商。他们还为美国退伍军人建立了虚假的物流网络招聘网站 ,以诱使他们下载远程访问木马。业遭遇
这种攻击方法也被称为战略网站攻击,其工作原理是感染已知的一群用户或特定行业内的用户经常访问的网站,源码库从而传播恶意软件 。

2022年8月 ,一个名为UNC3890的新兴伊朗组织在一家合法的以色列航运公司的登录页面上设置了一个“水坑”,将登录用户的初步数据传输到攻击者控制的域。
根据ClearSky的最新入侵记录显示,免费模板注入网站的恶意JavaScript也以类似的方式运行,收集有关系统的信息并将其发送到远程服务器。
此外,JavaScript代码还会进一步确认用户的语言偏好 ,ClearSky说这有利于攻击者使用用户日常使用的语言来设置对应的攻击策略 ,建站模板更有效的达成目的。
除此之外,这些攻击还利用了一个名为jquery-stack的域,可实现在线指挥与控制(C2) ,通过模拟合法的jQuery JavaScript框架来避开雷达。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/853a799139.html
相关文章
探索物联网安全的未来:创新方法和挑战
物联网当深入研究物联网(IoT)领域时,物联网安全的未来成为一个重要的关注领域。随着物联网设备的快速普及,确保安全的创新策略的需求变得越来越重要。然而,这一过程并非没有障碍,因为物联网技术的动态特性提出了必 ...
【物联网】
阅读更多大多数CISO都忽略的八个云安全问题
物联网当企业的CISO试图在整个全球威胁环境中维持安全时,他们发现自己与各种云环境之间的关系是既爱又恨。对于许多人来说,这种关系更像是恨与厌恶的关系。云环境看似是现有运营的无缝延伸,但实际上它们由分散在企业 ...
【物联网】
阅读更多详解数据滥用:类型、现实示例、检测和防御策略
物联网译者 | 晶颜审校 | 重楼数据滥用不仅会危及数据安全,还会引发代价高昂的数据泄露事件。对数据的访问伴随着重大责任,滥用访问权限可能会对组织产生负面影响。当员工为了个人利益或其他未经授权的目的而滥用数 ...
【物联网】
阅读更多