Snapchat 网站被黑客滥用,并窃取用户Microsoft 365 凭证

VSole2022-08-09 14:32:00

在我们的日常生活中,可以说最常见的网络攻击就是网络钓鱼攻击了,这种攻击手段被黑客频繁使用的原因就是,它是最容易让受害者上当的一种方式,特别是这几年在网络的发展下,黑客对于网络钓鱼的攻击的伪装,也变得更难以被识别。值得需要重视的是,现在的网络钓鱼攻击还会窃取企业的机密信息,对于企业而言,业务安全和信息安全的防护也存在了巨大的风险。

近段时间,Bleeping Computer网站就发现了,网络黑客在进行钓鱼攻击的时候,对Snapchat和美国运通网站进行滥用,并且还会通过网站中的开放重定向,窃取微软用户的Microsoft 365凭证。经过相关的了解,我们可以知道,开放式重定向是Web应用程序中的弱点所在,它可以让网络黑客通过受信任的网站域名,作为他临时的登陆页面,这样就可以让网络钓鱼攻击更加的简化了。

与其它网络攻击不一样,这次的网络攻击是通过受信任域名来充当临时登录页的,而以前的网络攻击是将重定向,定向到恶意网站的,并且还会让感染恶意软件和诱使其交出个人信息、登录凭证、和财务信息等这种敏感信息。

Inky的研究员称,近期的两个月中,黑客就从劫持的微软365与谷歌的钓鱼邮件中,利用了Snapchat的开放重定向,这种钓鱼邮件会伪装成FedEx、DocuSign和Microsoft,此外还会把收件人重定向到旨在获取Microsoft凭据的登录页面,这些被劫持的钓鱼邮件达到了6812封。

对于这种网络攻击,Inky提出的安全建议就是,需要用户进行仔细的检查,检查“redirect=”以及“url=”等这些电子邮件中的嵌入URL,有没有出现HTTP会显示指示的重定向。

在日常上网时,想要防止被网络钓鱼攻击,那么,就需要对这种邮件进行检查,这种攻击中,最容易被检测出来的伪装就是,内容信息的拼写,以及语法或是标点上的使用错误。此外,附加的链接很短也是一种比较明显的特征,因为网络黑客在进行攻击的时候,为逃避电脑的相关安全检测,往往就会使用短链接,所以这也是可以检查出,邮件是否安全的一种方法。除了这些方法外,我们在平时的网页浏览器中,也是需要多去注意的,这样才能降低我们被网络钓鱼攻击的风险。

黑客重定向
本作品采用《CC 协议》,转载必须注明作者和本文链接
根据网络安全研究人员Resecurity的新数据,威胁参与者 利用在线服务和应用程序中的开放重定向漏洞绕过垃圾邮件过滤器并提供网络钓鱼内容。Resecurity表示,这些攻击中使用的工具是LogoKit的一部分,此前曾用于针对国际上多家金融机构和在线服务的攻击。
一个简单的把戏一名黑客在最近对加密货币市场的打击中窃取了价值700多万美元的以太坊。但在ICO发布后的三分钟内,一名身份不明的黑客通过欺骗CoinDash的投资者将43438.455以太发送到攻击者拥有的错误地址,偷走了价值700多万美元的以太代币。
CMS最近在WordPress 4.7.0上默认添加并启用了REST API。Sucuri的Marc Alexandre Montpas发现了该漏洞,并将其报告给WordPress安全团队。
DNS污染攻击就是我们可能未足够重视的威胁之一。本文着重讲述名为DNS污染的网络犯罪方法,讨论该如何保护自己的设备免遭此类攻击。DNS污染的风险DNS污染会对用户形成巨大风险,但更危险的是,用户对此甚至一无所知。通过DNS投毒,黑客甚至可以阻止设备获取安全更新包,从而长期控制该设备。防止DNS污染攻击是使用户或公司免于遭受网络犯罪侵害的重要一环。此外,大多数强大的VPN服务使用专用DNS服务器。
Operation(верность)mercenary:陷阵于东欧平原的钢铁洪流、Bitter组织使用“Dracarys”Android间谍软件……
一名丹麦道德黑客能够不请自来地进入封闭的 Cloudflare 测试版,并发现了一个可能被网络犯罪分子利用来劫持和窃取他人电子邮件的漏洞。
新一波黑客在 Adob​​e 中创建帐户并导入 PDF 文件,将用户重定向到凭证收集页面。
近日,Cybernews研究团队披露,德国豪华车制造商宝马被攻击者“盯上”了。因为宝马某些用于访问经销商内部工作系统的子域名容易受到SAP重定向漏洞的影响,攻击者恰好利用这些子域名伪造链接,针对宝马进行鱼叉式网络钓鱼活动或部署恶意软件。
Sucuri的网络安全研究人员发现了一场大规模的活动,该活动通过在WordPress网站注入恶意JavaScript代码将访问者重定向到诈骗内容,从而导致数千个WordPress网站遭破坏。
VSole
网络安全专家