当前位置:首页 > 黑客技术 > 正文内容

FBI、CISA 对企业虚拟专有网访问凭据攻击“Vishing”带来的威胁发出警告

访客56年前 (1970-01-01)黑客技术884

美国联邦调查局(FBI)和 *** 安全与基础设施安全局(CISA)周四发布联合预警,警告针对公司的语音钓鱼或 “vishing “攻击的威胁越来越大。在发布深入研究一个提供服务的犯罪集团后不到24小时,KrebsOnSecurity就发表了一篇文章,该集团提供的服务是人们可以在COVID-19大流行期间雇用他们从远程工作的员工那里窃取VPN凭证和其他敏感数据。

“COVID-19大流行导致大规模转向在家工作,导致企业虚拟专用 *** (VPN)的使用增加,在2020年7月中旬, *** 犯罪分子开始了一场名为vishing的活动–以无差别获得多家公司员工工具的访问权–最终目标是将访问权货币化。”

正如周三的报道所指出的那样,这些机构表示,攻击者设置的钓鱼网站往往连字符、目标公司的名称和某些词语都非常具有指向性–如 “支持”、”票据 “和 “员工”。作案者专注于对目标公司的新员工进行社会工程,并冒充目标公司IT服务台的工作人员。

FBI/CISA的联合警报称,vishing团伙还利用社交媒体平台上的公共档案、 *** 人员和营销工具、公开的背景调查服务以及开源研究,大规模搜刮特定公司的员工档案。从警报中可以看出。

“作案者先是使用未经归属的 *** *** (VoIP)号码 拨打目标员工的个人手机,随后开始结合其他办公室和受害者公司员工的虚假号码。行为人使用社会工程技术,在某些情况下,冒充受害者公司IT服务台的成员,利用他们对员工个人身份信息的了解–包括姓名、职位、在公司的时间和家庭住址–来获得目标员工的信任。”

“然后,行为人说服目标员工将发送一个新的VPN链接,并要求他们登录,包括任何2FA[双因素认证]或OTP[一次性密码]的安全凭据也一并通过这种 *** 获取,随后他们记录员工提供的信息,并实时使用该员工的账户访问企业工具。”

警报指出,在某些情况下,毫无戒备的员工批准了2FA或OTP提示,或者是意外地批准了。除此之外,攻击者能够通过针对员工的SIM卡交换来拦截一次性代码,这涉及到移动 *** 公司的社会工程人员,让他们控制目标的 *** 号码。

这些机构表示,骗子利用被盗用的VPN凭证在受害者公司数据库中挖掘客户的个人信息,以便在其他攻击中加以利用。

“然后,行为人利用员工的访问权限对受害者进行进一步的研究,和/或使用取决于被访问的平台的不同 *** 来欺诈性地获得资金,”警报中写道。”货币化 *** 根据公司的不同而不同,但具有高度的侵略性,在最初的违规行为和破坏性的兑现计划之间有一个紧凑的时间表。”

该警告包括一些公司可以实施的建议,以帮助减轻这些vishing攻击的威胁,包括。

– 限制VPN连接仅用于受管理设备,使用硬件检查或安装证书等机制,因此仅靠用户输入不足以访问企业VPN。

– 在适用的情况下,限制VPN的访问时间,以减轻允许时间以外的访问。

– 采用域名监控,跟踪企业、品牌域名的创建或变更。

– 积极扫描和监控 *** 应用,以防止未经授权的访问、修改和异常活动。

– 采用更低权限原则,实施软件限制政策或其他控制措施;监控授权用户的访问和使用。

– 考虑对通过公共 *** *** 进行的员工与员工之间的通信采用正式的认证程序,并在其中使用第二种因素,以在讨论敏感信息之前,对 *** 进行认证。

– 改进2FA和OTP信息传递,以减少员工认证尝试的混乱。

– 确认 *** 链接没有拼写错误或包含错误的域名。

– 将正确的企业VPN URL加入书签,不要仅凭呼入的 *** 访问其他URL。

– 对自称来自合法组织的不明身份者的主动 *** 、访问或电子邮件信息要保持警惕。不要提供个人信息或有关您的组织的信息,包括其组织结构、组织结构和组织结构。

(稿源:cnBeta,封面源自 *** 。)

扫描二维码推送至手机访问。

版权声明:本文由黑客技术发布,如需转载请注明出处。

本文链接:https://w-123.com/32816.html

“FBI、CISA 对企业虚拟专有网访问凭据攻击“Vishing”带来的威胁发出警告” 的相关文章

惠普解决了 16 个影响笔记本电脑、台式机、PoS 系统的 UEFI 固件缺陷

近期,网络安全公司Binarly研究人员发现16个影响惠普企业设备的统一可扩展固件接口高危漏洞。攻击者可以利用这些漏洞植入固件,使其能够在操作系统更新后继续存在并绕过 UEFI安全启动、Intel Boot Guard和基于虚拟化的安全性。受影响的设备包括多个惠普企业设备,如笔记本电脑、...

微软 Windows 受到 Hafnium 恶意软件 “Tarrask” 的集团化攻击

对微软Exchange服务器造成严重破坏的臭名昭著的Hafnium黑客组织回来了。但这一次,微软清楚地知道这个国家支持的威胁行为者团体的活动意图,该组织正在利用”Tarrask”恶意软件来瞄准并不断削弱Windows操作系统的防御能力。 微软检测和响应小组(DART)在一篇博文中解释说,Hafni...

研究报告显示 2021 年加密货币牛市使犯罪分子更加富有

根据区块链数据公司Chainalysis的一份报告,在2021年底,网络犯罪分子拥有超过110亿美元与非法活动有关的加密货币,比2020年底的30亿美元有了飞速的增长。最有利可图的犯罪行为是盗窃。据该公司称,犯罪分子、加密货币钱包中93%的资金是由价值98亿美元的被盗币构成。 为了找到这些数字,Ch...

卡巴斯基发布“阎罗王”勒索软件的免费解密工具

虽然这家俄罗斯安全公司近几个月来已经失宠,但卡巴斯基宣布它已经成功破解了Yanluowang勒索软件(没错,它真的叫阎罗王,字面上Yanluowang。)这一充满了东方文化气息的恶意软件是去年由赛门铁克公司首次发现的,现在,卡巴斯基已经发现了它使用的加密算法中的一个漏洞。这使得该公司能够开发一个免费...

卡巴斯基调查:30% 的人认为使用跟踪软件来监视伴侣是正常的

据Techspot报道,根据卡巴斯基的一项调查,30%的人认为使用跟踪软件来监视他们的伴侣是正常的。跟踪软件是一类允许一个人监视另一个人的软件,通常是在目标的移动设备上安装该软件,而他们并不知情。这类应用程序通常伪装成家长控制应用程序或防盗解决方案,可以监控互联网活动,跟踪用户的行踪,录制音频和视频...

SIM卡调换黑客被捕,曾盗窃受害者银行账户

Hackernews 编译,转载请注明出处: 西班牙国家警察局(National Police ía Nacional)上周表示,该局捣毁了一个未命名的网络犯罪组织,并逮捕了8名涉嫌与一系列以金融欺诈为目的的 SIM 卡调换攻击有关的罪犯。 犯罪团伙的嫌疑人伪装成银行和其他组织有信任力的代表,使用...

评论列表

温人未芩
3年前 (2022-07-10)

解–包括姓名、职位、在公司的时间和家庭住址–来获得目标员工的信任。”“然后,行为人说服目标员工将发送一个新的VPN链接,并要求他们登录,包括任何2FA[双因素认证]或OTP[一次性密码]的安全凭据也一并通

世味萌辣
3年前 (2022-07-10)

安装证书等机制,因此仅靠用户输入不足以访问企业VPN。– 在适用的情况下,限制VPN的访问时间,以减轻允许时间以外的访问。– 采用域名监控,跟踪企业、品牌域名的创建或变更。– 积极扫描和监控网络应用,

忿咬任谁
3年前 (2022-07-10)

击的威胁,包括。– 限制VPN连接仅用于受管理设备,使用硬件检查或安装证书等机制,因此仅靠用户输入不足以访问企业VPN。– 在适用的情况下,限制VPN的访问时间,以减轻允许时间以外的访问。– 采

慵吋清晓
3年前 (2022-07-10)

组织结构。(稿源:cnBeta,封面源自网络。)

拥嬉离祭
3年前 (2022-07-10)

胁,包括。– 限制VPN连接仅用于受管理设备,使用硬件检查或安装证书等机制,因此仅靠用户输入不足以访问企业VPN。– 在适用的情况下,限制VPN的访问时间,以减轻允许时间以外的访问。– 采用域名监控,跟踪企业、品牌

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。