黑客组织盯上新能源,攻击长达两年

VSole2022-01-18 16:45:31

1、黑客组织盯上新能源,

攻击长达两年

有安全研究员捕获了一场针对全球超15家可再生能源和工业技术实体组织,时间长达2年之久的大规模网络间谍活动。据其披露称,攻击者使用了自定义的“邮箱”工具包,部署在攻击者基础设施上的网络钓鱼包,以及受感染的合法网站托管网络钓鱼页面。其中,大多数网络钓鱼页面托管在“*.eu3[.]biz”、“*.eu3[.]org”和“*.eu5[.]net”域中,而大多数受感染站点位于巴西(“*.com[.]br”)。

在网络钓鱼目标上,攻击者以窃取再生能源公司、环境保护组织和一般工业技术工作的人员的登录凭据为主。目前可确定的目标组织,涉及施耐德电气、霍尼韦尔、罗马尼亚电信、威斯康星大学、加州州立大学、犹他州立大学、卡尔扎利水电站(保加利亚)、CEZ电子(保加利亚)、加州空气资源委员会、莫里斯县市政公用事业局、台湾林业研究所、碳披露计划、Sorema(意大利回收公司)等。[点击“阅读原文”查看详情]

2、任天堂告警,

小心虚假打折钓鱼网站

日前,任天堂发布消息称,有多个网站冒充这家日本游戏公司官方网站,发布虚假的Nintendo Switch游戏机折扣信息在线钓鱼,并提示广大用户注意识别,避免进入假冒的的网站,以及不要从虚假网站购买任何产品。

官方下场发声,可见此次假冒的钓鱼网站有多猖狂。消息中任天堂还强调,假冒网站非法使用公司logo,展示任天堂产品使其看起来与官方网站近似,而一旦用户从这些假冒网站购买大幅折扣销售的商品时,则可能面临个人和财务信息被盗的风险。[点击“阅读原文”查看详情]

3、DHL力压微软谷歌,

成网络钓鱼高频“鱼饵”

DHL全球著名的邮递和物流集团公司,却在2021年Q4成为网络钓鱼活动中的高频“诱饵”,将微软、谷歌等大众耳熟能详的巨头企业甩在身后。据悉,DHL作为国际包裹递送和特快专递服务中的佼佼者,每年递送超16亿件包裹,如此之高的体量也使其成为了网络黑客青睐的“鱼饵”。

在网络钓鱼活动中,攻击者会使用仿冒的DHL客户支持电子邮件地址发送“发货通知”等内容,诱导收件人点击邮件信息进行身份验证消息。而当收件人按邮件提示进入验证身份的网站时,则进入了一个看起来与DHL网站完全一样的网络钓鱼页面。如若输入个人相关信息,则可能面临数据泄露等风险。[点击“阅读原文”查看详情]

4、Firefox Relay

进入一次性邮箱黑名单

最近,一次性电子邮件服务阻止列表的维护者决定将Firefox Relay 马甲邮箱服务列入其中,引发了该服务用户人群的不安。Firefox Relay作为2021年11月推出的马甲邮箱服务,旨在帮助用户保护隐私,避免真实地址泄露,并限制垃圾邮件数量。 

此次,Firefox Relay被列入一次性电子邮件黑名单,则是因为一次性电子邮件地址服务的工作原理是为用户提供一个临时的中间电子邮件地址,将邮件“中继”到他们的真实收件箱。而注册Firefox Relay的用户会被分配一个 @*.mozmail.com电子邮件别名,该别名会将他们的邮件转发到他们的实际电子邮件地址。这时,如果用户登录需要电子邮件地址的免费Wi-Fi门户网站时,则极有可能收到电子营销邮件。[点击“阅读原文”查看详情]

5、GootLoader黑客

盯上司法财务两大行业

近日,有消息披露称GootLoader恶意软件幕后的黑客组织,在最近的攻击活动中将目标盯上了会计和律师事务所职员,试图以此为桥梁在受感染的系统上部署恶意软件进而实现更广泛的网络攻击活动。

据悉,GootLoader是一种隐蔽的初始访问恶意软件,在成功感染受害者计算机系统后,会用勒索软件或其他致命的恶意软件感染系统。目前,有网络安全服务提供商表示,已成功拦截GootLoader恶意软件针对三家律师事务所和一家会计企业的网络攻击活动。[点击“阅读原文”查看详情]

网络钓鱼黑客
本作品采用《CC 协议》,转载必须注明作者和本文链接
网络钓鱼事件呈上升趋势。IBM的一份报告显示,网络钓鱼是 2021 年最流行的攻击媒介,导致五分之一的员工成为网络钓鱼黑客技术的受害者。
Bleeping Computer 网站披露,某黑客组织通过一个伪造和受损的 Facebook 账户网络,发送数百万条 Messenger 钓鱼信息,利用密码窃取恶意软件攻击 Facebook 企业账户。
早在今年7月,CloudSEK研究人员就发现了一场大规模的网络钓鱼活动,黑客通过假冒阿联酋政府人力资源部开展诈骗。CloudSEK 的安全研究人员于11月28日发布了一份关于该威胁的最新报告。CloudSEK 表示,合法地追捕这些攻击者可能会阻碍他们的行动,但考虑到一些域名提供商可能在一个国家而邮件服务器在另一个国家,所以这是一项具有挑战性的任务。
美国国家航空航天局天体生物学专用网站存在一个严重的安全漏洞,可能通过伪装带有NASA名称的危险URL来诱骗用户访问恶意网站。太空旅行无疑是危险的。Cybernews研究团队发现了一个NASA天体生物学网站的开放式重定向漏洞。自4月初以来,Cybernews研究团队已多次联系美国国家航空航天局,截止到今天尚未收到任何答复。为了避免此类事故,Cybernews研究团队强烈建议网站验证所有用户输入,包括URL。
随着新时代生成式人工智能的崛起,电子邮件诈骗的风险也进一步提高,智能人工已经在世界各地克隆、改进和传送了无数封恶意钓鱼电子邮件。而据IBM 的一项新研究表明,当前的生成式人工智能 (AI) 模型已经非常擅长编写看似高度可信的网络钓鱼电子邮件,并且可以为攻击者节省大量时间。 那么面对这些可能具有逼真外观和伪装的钓鱼电子邮件,我们应该如何辨别和避免呢?以下是小编收集的一些注意事项和建议,一起
据观察,EvilProxy向100多个组织发送了120000封钓鱼电子邮件,以窃取微软365账户。Proofpoint注意到,在过去五个月里,云账户泄露激增,令人担忧。大多数袭击的目标是高级管理人员。这场运动的目标是全球100多个组织,共影响150万员工。
据观察,EvilProxy向100多个组织发送了120000封钓鱼电子邮件,以窃取微软365账户。Proofpoint注意到,在过去五个月里,云账户泄露激增,令人担忧。大多数袭击的目标是高级管理人员。这场运动的目标是全球100多个组织,共影响150万员工。
英国国家网络安全中心(NCSC)周四警告说,与俄罗斯和伊朗国家相关的黑客发起了鱼叉式钓鱼攻击,用于收集行动信息。
VSole
网络安全专家