成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Group-IB:0ktapus網絡釣魚攻擊導致Twilio等130個組織的上萬憑據被竊取

安全
現在,安全研究人員已找到這輪大規模網絡釣魚攻擊的幕后黑手,可知 130 個組織近 10000 個賬戶憑據受到了被竊取。

兩周前,Twilio 和 Cloudflare 披露了一場精心策劃的網絡釣魚攻擊,導致兩家公司員工的賬戶憑據被泄露。其中 Twilio 的兩步驗證(2FA)系統被攻破,導致攻擊者能夠訪問其內部系統。現在,安全研究人員已找到這輪大規模網絡釣魚攻擊的幕后黑手,可知 130 個組織近 10000 個賬戶憑據受到了被竊取。

由 Twilio 和 Cloudflare 披露的細節可知,這輪網絡釣魚攻擊有著相當于外科手術的精確度和執行計劃。

首先,攻擊者通過不明渠道獲得了員工的私人電話號碼(某些情況下還套路到了其家人的號碼),然后通過發送短信來忽悠員工登錄精心偽造的身份驗證頁面。

受害者遭遇的常規網絡釣魚套路(圖自:Group-IB)

40 分鐘內,76 名 Cloudflare 員工陸續收到了釣魚短信 —— 其中包含一個在攻擊實施 40 分鐘前才注冊的域名,以繞過該公司對假冒威脅站點的黑名單防護策略。

緊接著,網絡釣魚攻擊者利用了代理站點來實時執行劫持,并截獲了 Twilio 雙因素(2FA)身份驗證用的一次性驗證碼、并將之套用到了真實站點。

于是幾乎在同一時間,攻擊者利用其對 Twilio 網絡的訪問權限、竊取了 Signal Messenger 約 1900 名用戶的電話號碼。

由 Group-IB 周四發布的安全報告可知,Twilio 被卷入了一場被稱作“0Ktapus”的更大規模的網絡釣魚攻擊事件。過去六個月時間里,同樣的套路導致 130 個組織的 9931 個憑據被泄露。

行業波及范圍

分析發現,為了引誘受害者上鉤,幕后攻擊者利用了至少 169 個獨特的互聯網域名 —— 常見包含單點登錄(SSO)、虛擬專用網、多因素認證(MFA)、幫助(HELP)等關鍵詞。

為了充分利用既有的攻擊手段,幕后黑客選擇了通過此前未知的、但相同的網絡釣魚工具包來打造釣魚網站,且規模和范圍前所未有 —— 至少從 2022 年 3 月持續至今。

疑似昵稱“X”的管理員信息

Group-IB 研究人員補充道,正如 Signal 披露的那樣,一旦攻擊者成功侵入了一個組織,它們就能夠迅速轉向、并發起后續的一系列供應鏈攻擊。

雖然沒有指出到底有哪些公司受到了影響,僅稱其中至少有 114 家位于美國、或在美設有分支機構的企業 —— 其中 IT、軟件開發和云服務公司成為了 0ktapus 釣魚攻擊的首要目標。

安全研究人員推測攻擊者位于北卡羅來納州

周四的時候,Okta也在一篇帖子中透露了其為受害者之一。可知釣魚攻擊者會引誘受害者至 Telegram 頻道,以繞過基于一次性驗證碼的 2FA 驗證防護。

當受害者在精心偽造的站點上輸入用戶名和密碼時,機密信息會即刻傳遞給攻擊者、并導致真實站點淪陷。

ArsTechnica 指出—— 此類事件的不斷上演,揭示了現代組織在面對手段并不高明的社會工程攻擊時的脆弱性、及其對合作伙伴與客戶能夠造成的深遠影響。

責任編輯:趙寧寧 來源: 今日頭條
相關推薦

2023-09-04 15:59:09

2021-03-28 10:26:36

網絡釣魚攻擊網絡安全

2021-01-04 10:02:54

Facebook憑證攻擊

2020-12-25 10:04:40

攻擊Zoom網絡釣魚

2020-10-16 12:11:31

網絡攻擊網絡安全黑客

2022-08-26 16:11:47

Twilio攻擊網絡安全

2022-03-22 11:48:37

黑客組織網絡釣魚DarkHotel

2023-04-04 10:04:44

2022-08-09 21:40:37

云通訊Twilio網絡釣魚

2022-08-10 18:27:23

CloudflareTwilio攻擊

2023-09-12 14:40:41

2015-10-13 16:21:53

2022-08-12 16:14:49

網絡安全數據泄露泄露

2023-07-26 11:59:20

2022-09-13 11:15:33

加密貨幣區塊鏈

2021-10-08 08:46:31

網絡安全網絡犯罪首席執行官

2021-12-29 10:49:19

網絡攻擊黑客網絡安全

2024-03-01 15:18:24

2021-01-25 11:18:35

谷歌用戶密碼釣魚網站

2022-08-17 09:15:23

威脅情報黑客
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 伊人狠狠干 | 超黄视频网站 | 欧美亚洲一区二区三区 | 美女精品一区 | 狠狠干影院 | av av在线| 夜夜骚视频 | 国产高清久久 | 99精品免费视频 | 国产伦精品一区二区三区四区视频 | 日本超碰| 99精品网 | 在线视频a | 亚洲视频免费在线观看 | 亚洲精品黄色 | 91视频网| 欧美在线成人影院 | 午夜爱爱网 | 国产中文 | 成人免费视频一区 | 国产精品久久久久久久久久久久久 | 偷拍亚洲色图 | 亚洲国产偷 | 国产一区二区三区不卡av | 久久aⅴ乱码一区二区三区 91综合网 | 国产精品久久久久久久久久久免费看 | 免费影视在线观看 | 一区二区视频 | 欧美综合精品 | 欧美三级在线 | 色综合久 | 精品福利一区二区三区 | 欧美综合一区 | 久久丝袜| 日韩在线观看精品 | 二区三区av | 国产精品久久久久久久久婷婷 | 久久中文字幕电影 | 欧美a在线| 亚洲精品久久久一区二区三区 | 欧美精品乱码久久久久久按摩 |