在8月初接连攻击云通讯巨头Twilio和云服务商Cloudflare后 ,曾攻织攻击者逐渐浮出水面。击过击多网络安全公司Group-IB指出,云通该组织在数月内疯狂入侵了130多家机构,讯巨续攻盗取了近1万名员工的黑客凭证。 Group-IB将该攻击组织追踪为0ktapus ,数月该组织主要攻击使用Okta单点登录服务的内连企业 。 Group-IB在一名客户受到网络钓鱼攻击后开展调查,个组结果显示,曾攻织自3月以来 ,击过击多其至少窃取了9931个用户证书,源码下载云通其中超过一半包含用于访问公司网络的讯巨续攻多因素认证码 。
Group-IB高级威胁情报分析师Roberto Martinez向媒体表示,黑客“在许多情况下 ,数月有一些特定的内连图像、字体或脚本,可以用来识别用使用同一套钓鱼工具设计的钓鱼网站 。"在这种情况下,我们发现了一个被钓鱼的使用Okta认证的免费模板网站。” “这些攻击案例很有意思,尽管它的技术含量低,但它还是能够危害大量知名组织 ,”Group-IB表示,“一旦攻击者入侵了一个组织,他们就能够迅速转向并发起后续的供应链攻击,这表明攻击是经过事先精心策划的亿华云。” 据信,0ktapus至少定制了 169 个域用于网络钓鱼 ,这些网站通过使用以前未记录的网络钓鱼工具包进行联合攻击。受害组织主要位于美国(114 个) 、印度(4 个)、加拿大(3 个)、法国(2 个) 、瑞典(2 个)和澳大利亚(1个) 等 ,分布在通讯 、商业服务、高防服务器金融、教育 、零售 、物流等行业。
虽然目前还不清楚攻击者是如何获得电话号码和员工姓名并发送短信钓鱼消息 ,Group-IB指出 ,攻击者首先以移动运营商和电信公司为目标,”可能从最初的攻击中收集到这些号码 。” 该组织的最终目标仍不清楚 ,模板下载可能是间谍活动和经济动机,攻击者可以访问机密数据、知识产权 、公司收件箱以及虹吸资金。最重要的是,入侵 Signal 帐户意味着 ,攻击者还试图获取私人对话和其他敏感数据。 |
解决未安装音频输出设备的问题(如何在没有音频输出设备的情况下获得音频输出?)相机CF卡芯片损坏解决方法(教你应对相机CF卡芯片损坏的情况,避免数据丢失)OPPO N3云空间为什么只有5G探索苹果7P10.33系统的卓越性能与特点(一探苹果7P10.33系统的强大功能和用户体验)以miss定制版黑轴怎么样?(打造专属个性化机械键盘)雨林木风系统盘教程(轻松操作,让电脑重获新生)华硕BIOS恢复出厂设置图解(详解华硕BIOS恢复出厂设置步骤,让您轻松搞定电脑故障)酷派8298A01(一款令人惊艳的智能手机,助力你潮流尽显个性)BugooG1(探索BugooG1的卓越性能和创新设计)小米Note使用技巧汇总企业服务器亿华云网站建设源码库香港物理机b2b信息平台云服务器