宜家遭遇黑客持续网络攻击,接管员工账户发送钓鱼邮件

VSole2021-11-29 20:16:28

今年以来,全球不少知名企业都遭受到黑客的攻击,比如全球知名快餐品牌麦当劳,黑客窃取了麦当劳在美国、韩国和中国台湾地区的部分数据,包含员工和餐厅的信息;远程 IT 服务管理软件开发商 Kaseya 也遭到了大规模勒索软件攻击,黑客组织 REvil 利用漏洞访问了 Kaseya 的服务器,随后在暗网上发布贴文,向 Kaseya 索取赎金,要求对方以支付 7000 万美元赎金换取修复资料;全球最大石油生产商沙特阿美(Saudi Aramco)也遇到大量数据遭盗窃,勒索者向其索要 5000 万美元的赎金。

更被广大 DIY 爱好者熟悉的是板卡厂商被黑客盗取机密文档,涉及英特尔和 AMD 众多未发布产品的资料外泄,一度让 AMD 通过法律途径的方式禁止其传播。虽然类似的事件以往都不时发生,但今年的黑客袭击规模更大,且次数更多,遭殃的也是全球性的跨国大型企业。在沉寂一段时间后,近期又有业界巨头爆出同类事件,这次不幸中招的是来自瑞典的家具品牌宜家。

据 HotHardware 报道,近期宜家(IKEA)遭遇黑客的持续攻击,入侵电子邮件系统后,盗取信息接管了员工的电子邮件账户,然后冒充该员工向宜家相关合作伙伴发送电子邮件,进行网络钓鱼。这种方法非常凑效,因为收件人看到发件人是可信任的宜家工作人员,很大机会下载或打开邮件内的链接。

更为棘手的是,目前还没有弄清到底是入侵了宜家的员工账户,还是进入了宜家内部的微软 Exchange 服务器。宜家出于谨慎考虑,已关闭了电子邮件系统的部分功能,提高网络警戒等级,以避免进一步的资料外泄风险,并查清相关情况。

网络攻击宜家
本作品采用《CC 协议》,转载必须注明作者和本文链接
据称,此次打击网络犯罪活动名为“HAEICHI-II”是“HAEICHI-I”网络犯罪打击活动的延续。
今年以来,全球不少知名企业都遭受到黑客的攻击,比如全球知名快餐品牌麦当劳,黑客窃取了麦当劳在美国、韩国和中国
宜家正在与一场进行中的网络攻击作斗争,攻击者利用窃取的回复链邮件对宜家员工进行内部钓鱼攻击。
BleepingComputer消息,近日,全球知名家居零售商——宜家,正在经历一场持续的网络攻击战。攻击者利用窃取来的回复链电子邮件,对宜家员工实施内部钓鱼攻击。
宜家遭遇了持续的钓鱼电子邮件攻击,攻击者使用回复电子邮件的方式在宜家内部网络钓鱼攻击其员工。
许多业务领导人仍然认为只要投入足够的资金并聘请合适的人员运用正确的技术知识使他们避免成为头条新闻,就可以解决网络安全问题。
勒索软件帮派声称在加密网络和窃取“财务和审计数据”之前,已经购买了书店系统的网络访问权限。据报道,Egregor勒索软件团伙已对10月15日首次披露的Barnes&Noble网络攻击负责。这家书店上周警告说,发给顾客的电子邮件通知遭到了黑客入侵,并指出10月10日发生了一次网络攻击,“导致某些Barnes&Noble的系统遭到了未经授权的非法访问。”Egregor Ramps Up Egregor于9月份首次被发现,采取的策略是在加密所有文件之前先窃取公司信息并威胁要以“大众媒体”方式发布。
2021年科洛尼尔管道运输公司遭遇网络攻击,致使美国多州进入紧急状态,美国国家运输安全管理局因此颁布了首部针对管道行业的强制性网络安全指令,以替代先前的自愿性指导文件。
自2023年11月23日,乌克兰政府首次官方承认对俄罗斯目标开展网络攻击以来,乌克兰军事情报机构、国家安全机构以及亲乌克兰黑客组织对俄罗斯开展了九次具有严重破坏性影响的网络攻击
VSole
网络安全专家