您现在的位置是:测试开发营 > 物联网
曾攻击过云通讯巨头Twilio的黑客,在数月内连续攻击130多个组织
测试开发营2025-11-26 21:18:21【物联网】5人已围观
简介在8月初接连攻击云通讯巨头Twilio和云服务商Cloudflare后,攻击者逐渐浮出水面。网络安全公司Group-IB指出,该组织在数月内疯狂入侵了130多家机构,盗取了近1万名员工的凭证。Grou
在8月初接连攻击云通讯巨头Twilio和云服务商Cloudflare后 ,曾攻织攻击者逐渐浮出水面。击过击多网络安全公司Group-IB指出 ,云通该组织在数月内疯狂入侵了130多家机构,讯巨续攻盗取了近1万名员工的黑客凭证 。
Group-IB将该攻击组织追踪为0ktapus,数月该组织主要攻击使用Okta单点登录服务的内连企业 。
Group-IB在一名客户受到网络钓鱼攻击后开展调查 ,个组结果显示 ,曾攻织自3月以来 ,击过击多其至少窃取了9931个用户证书,服务器租用云通其中超过一半包含用于访问公司网络的讯巨续攻多因素认证码。

Group-IB高级威胁情报分析师Roberto Martinez向媒体表示 ,黑客“在许多情况下 ,数月有一些特定的内连图像 、字体或脚本 ,可以用来识别用使用同一套钓鱼工具设计的钓鱼网站。"在这种情况下 ,我们发现了一个被钓鱼的使用Okta认证的源码库网站。”
“这些攻击案例很有意思 ,尽管它的技术含量低 ,但它还是能够危害大量知名组织,”Group-IB表示,“一旦攻击者入侵了一个组织 ,他们就能够迅速转向并发起后续的供应链攻击 ,这表明攻击是经过事先精心策划的香港云服务器。”
据信,0ktapus至少定制了 169 个域用于网络钓鱼,这些网站通过使用以前未记录的网络钓鱼工具包进行联合攻击。受害组织主要位于美国(114 个)、印度(4 个) 、加拿大(3 个) 、法国(2 个) 、瑞典(2 个)和澳大利亚(1个) 等,分布在通讯 、商业服务 、建站模板金融、教育、零售 、物流等行业 。

虽然目前还不清楚攻击者是如何获得电话号码和员工姓名并发送短信钓鱼消息 ,Group-IB指出,攻击者首先以移动运营商和电信公司为目标 ,”可能从最初的攻击中收集到这些号码。”
该组织的最终目标仍不清楚,亿华云可能是间谍活动和经济动机,攻击者可以访问机密数据 、知识产权、公司收件箱以及虹吸资金。最重要的是,入侵 Signal 帐户意味着 ,攻击者还试图获取私人对话和其他敏感数据。
很赞哦!(1)
上一篇: 新型Mac窃取程序AMOS冒充Loom,瞄准加密货币钱包
下一篇: 进攻性安全认证有哪些?
热门文章
站长推荐
友情链接
- 小米膜的优点和特点(为你的手机屏幕保驾护航)
- 京品电源(京品电源的)
- 使用Mac分区U盘安装Win10系统教程(详解Mac电脑如何分区U盘并安装Windows10系统)
- X270在双核CPU中的性能表现(探索X270在双核CPU中的优势和应用场景)
- 揭开华强北高仿苹果7的真相(高仿苹果7是否值得购买?一探真伪背后的故事)
- 华硕笔记本光盘换系统安装教程(轻松学会如何通过光盘更换华硕笔记本系统)
- 推动产学研融合创新发展,紫光云工业互联网平台应用创新推广中心落地辽宁
- 所问数据的质量如何?(以数据质量指标为评估标准进行分析)
- 小辣椒JDPlus全方位解读,值得购买吗?(便宜好用的小辣椒JDPlus手机,性价比之王!)
- 体验XboxOneX的卓越性能与极致画质(探索一台引领游戏娱乐新纪元的游戏机) 亿华云b2b信息平台源码库云服务器网站建设企业服务器香港物理机







