成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

針對政治候選人和相關人員的網(wǎng)絡釣魚攻擊活動

安全
據(jù)稱,Diana Lebeau試圖通過冒充受信任的同事和微軟的安全團隊,騙取公職候選人員和相關人員交出賬戶登錄憑證。

美國司法部指控羅德島州的一名婦女參與了針對政治候選人和相關人員的網(wǎng)絡釣魚攻擊活動,該攻擊活動的幕后團伙冒充各種身份的工作人員,包括微軟安全團隊和參與競選的工作人員,試圖欺騙受害者提供賬戶憑證。

[[404916]]

根據(jù)司法部的一份新聞稿,美國馬薩諸塞州地區(qū)檢察官辦公室指控21歲的Diana Lebeau(來自R.I.Cranston)企圖未經(jīng)授權訪問受保護的計算機。

據(jù)司法部稱,這項指控和Lebeau涉嫌從2020年1月開始對兩名未透露姓名的政治職位候選人以及他們身邊的大約22名工作人員發(fā)起的網(wǎng)絡釣魚活動有關。同時美國助理檢察官Seth Kosto也正在起訴此案。

當局說,此次攻擊活動分了兩個階段進行,目標也各不相同,據(jù)稱Diana Lebeau采用了典型的網(wǎng)絡釣魚戰(zhàn)術來進行攻擊,即冒充受害者所信任的同事的身份,試圖誘使他們提供出證書的相關信息。她甚至還冒充了其中一名候選人,試圖竊取他的證書資料。

兩個階段的攻擊活動

該攻擊活動的第一階段發(fā)送了兩套釣魚郵件。據(jù)司法部稱,其中一封聲稱是來自競選團隊的經(jīng)理或競選團隊的一名聯(lián)合主席的,要求收件人將他們的賬戶憑證放入一個附加的電子表格中,或者點擊一個鏈接,要求他們在同樣的一個谷歌表格中填寫賬戶憑證。

據(jù)稱,Lebeau還針對候選人的配偶和其他同事發(fā)送了偽造的來自微軟 "安全團隊 "或工作場所的IT服務臺員工的釣魚信息。

據(jù)司法部稱,這些電子郵件要求收件人提供賬戶憑證或相關的計算機的其他信息,將其添加到文件附加的電子表格中,或者在一個偽造的合法網(wǎng)站上進行數(shù)據(jù)提交。

該攻擊活動的第二階段是在兩個月后的3月,據(jù)稱Lebeau針對另一位政治職位候選人發(fā)送了釣魚郵件,聲稱自己是來自該候選人的電信和互聯(lián)網(wǎng)供應商。這些電子郵件都包含了一個虛假的登錄鏈接,看起來是為了解決該候選人賬戶的問題,并且需要收件人提供登錄憑證。

根據(jù)司法部的說法,Lebeau還在與有線電視和互聯(lián)網(wǎng)供應商的在線聊天中冒充該候選人,試圖重新設置并獲得該候選人的賬戶密碼。

判處結果過于寬松

據(jù)司法部稱,考慮到Lebeau的行為沒有經(jīng)濟或政治動機,也沒有為任何外國政府、機構或代理人謀取利益,Lebeau將面臨最高一年的監(jiān)禁、一年的監(jiān)督性釋放、最高10萬美元的罰款的懲罰。

然而,一位安全專家批評了這項指控并且他認為這樣的判處太過于寬松,并建議政府應該像對待國外攻擊者一樣認真對待這次的攻擊行動。

安全和風險分析公司Gurucul的首席執(zhí)行官Saryu Nayyar在給Threatpost的一封電子郵件中說:

這是一個非常難以置信的針對網(wǎng)絡釣魚攻擊活動的判處結果,因為指控文件并沒有表明Lebeau以金融或政治動機從外國政府或代理人那里獲得利益好處。這個動機并不是我們所關心的,盡管這是在國內,但這非常像是一個有政治動機的攻擊活動。

納亞爾建議,鑒于美國當前政治氣候的 "毒性 "和急劇兩極化的態(tài)勢,極端的觀點需要進行極端的處理,我們不應該輕視Lebeau的攻擊動機。

她問:那么這個女人的攻擊動機到底是什么呢?好奇的人們都想知道。

本文翻譯自:https://threatpost.com/doj-woman-phishing-politicians/166594/

 

責任編輯:趙寧寧 來源: 嘶吼網(wǎng)
相關推薦

2011-04-28 15:53:03

Android MarAndroid

2024-09-04 14:18:03

2022-03-11 11:49:16

惡意電子郵件網(wǎng)絡釣魚

2013-12-02 09:49:15

微軟CEO貝茨硅谷

2011-03-17 16:54:38

AMDCEO

2022-11-24 06:33:43

表達式求值運算

2014-12-15 15:28:46

時代馬云庫克

2022-09-22 18:31:24

Kafka

2024-08-21 15:20:24

2009-02-17 14:44:40

360安全衛(wèi)士周鴻祎IT

2021-01-02 10:12:28

網(wǎng)絡攻擊移動網(wǎng)絡醫(yī)藥行業(yè)

2013-11-06 15:56:13

微軟CEO鮑爾默

2021-10-22 12:56:48

網(wǎng)絡釣魚黑客網(wǎng)絡攻擊

2021-10-25 08:00:26

Google漏洞YouTube

2022-03-04 14:47:48

APT29網(wǎng)絡攻擊釣魚郵件

2021-04-04 22:55:51

谷歌網(wǎng)絡攻擊網(wǎng)絡安全

2018-12-17 08:14:49

互聯(lián)網(wǎng)Java Kafka

2013-11-15 11:20:55

微軟微軟CEO微軟COO

2013-11-15 09:44:37

微軟CEO

2022-02-18 13:44:30

區(qū)塊鏈微軟網(wǎng)絡安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产中文字幕网 | 在线国产一区二区 | 看毛片的网站 | 亚洲免费人成在线视频观看 | 中文字幕第一页在线 | 成人av网页 | 久久国产精品99久久久大便 | 91网站在线看 | 视频一区二区国产 | 国产91精品久久久久久久网曝门 | 午夜视频精品 | 精品一区二区av | 91精品国产色综合久久 | 久久久久久91 | 欧美激情在线观看一区二区三区 | 国产超碰人人爽人人做人人爱 | 99精品视频一区二区三区 | 国产 91 视频| www.久久99| 91久久国产综合久久 | 日韩靠逼 | 九九热这里 | 亚洲不卡在线观看 | 国产欧美一级二级三级在线视频 | 一级黄色影片在线观看 | 成人午夜电影网 | 欧美一级艳情片免费观看 | 亚洲美女在线视频 | 国产欧美日韩精品一区 | 欧美 日韩 国产 成人 | 亚洲成人一区二区三区 | 每日更新av| 日韩高清一区二区 | 中文字字幕一区二区三区四区五区 | 久久久久久久久久久久久久国产 | 黄色网址在线播放 | 成人亚洲性情网站www在线观看 | 丝袜美腿一区 | 特级做a爰片毛片免费看108 | 精品久久久久久久久久久久久久 | 国产精品明星裸体写真集 |