成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

網絡詐騙分析,黑客如何從美國一家公司奪走1500萬美元?

安全
經驗豐富的詐騙犯在仔細地處理了一份電子郵件妥協案后,從一家美國公司手中奪走了1500萬美元,這項妥協花了大約兩個月才完成。

經驗豐富的詐騙犯在仔細地處理了一份電子郵件妥協案后,從一家美國公司手中奪走了1500萬美元,這項妥協花了大約兩個月才完成。

這名網絡犯罪分子在獲得有關一項商業交易的電子郵件對話后,以外科手術般的精準執行了他們的計劃。他們把自己插進了交易所,轉移了付款,并能將盜竊行為隱藏得足夠長時間,以便拿到錢。

盡管研究人員調查了一個受害者的事件,但他們發現了一些線索,表明建筑、零售、金融和法律部門的數十家企業都在他們的目標名單上。

[[344917]]

電子郵件第一階段

在演員確定了目標后,他們花了大約兩個星期的時間嘗試訪問電子郵件帳戶。一到,他們又花了一周時間從受害者的郵箱里收集信息,并確定了一個機會。

負責調查這起事件的migrate公司的首席工程官arielparnes告訴BleepingComputer,他們的研究人員沒有在受害者系統上發現惡意軟件,這表明電子郵件登錄存在漏洞。

不過,帕恩斯告訴我們,電子郵件訪問是不夠的。由于參與者隨時可能丟失這些信息,他們創建了電子郵件轉發規則,以從受監視的電子郵件收件箱中獲取消息。

通過使用microsoftoffice365電子郵件服務冒充交易雙方,網絡犯罪分子將能夠繼續攻擊。

Miligate說,威脅參與者使用Office 365帳戶發送電子郵件,以減少懷疑和逃避檢測。他們還通過GoDaddy注冊商(Wild West域名)注冊域名,這些域名與合法企業使用的域名相似(其中很多是在美國)。

這些細節讓Midget建立了一個模式,并發現了150多個這些流氓域名,揭示了網絡犯罪集團的更大活動。

在四周的時間里,攻擊者利用從高級管理人員的收件箱中收集到的信息,小心地推進了他們的計劃。他們在適當的時候利用假域名接管了對話,為資金轉移提供了修改過的細節。

第二階段-保護戰利品

不過,這并不是結束。當資金流向錯誤的賬戶時,銀行可以鎖定交易,并及時標記錯誤。威脅參與者很清楚這一細節,并為這一階段做好了準備。

為了隱藏盜竊行為,直到他們把錢轉移到外國銀行并使其永遠丟失,攻擊者使用收件箱過濾規則將郵件從特定的電子郵件地址移動到一個隱藏的文件夾中。

這一舉動讓合法收件箱擁有者不知道有關匯款的溝通。米蒂亞說,這場戲持續了大約兩周,足以讓這名演員的1500萬美元消失。

Midge在這起事件中的作用是調查受害者公司意識到他們的錢輸給了網絡罪犯之后發生了什么。研究人員正在幫助聯邦調查局和美國特勤局追蹤襲擊者。

通過遵循一組簡單的建議,組織可以加強對此類攻擊的防御,其中包括在Office 365中啟用雙因素身份驗證和防止電子郵件轉發到外部地址。

此外,Midge建議:

  • 強制Office 365密碼更新
  • 考慮阻止電子郵件自動轉發,讓網絡罪犯更難竊取你的信息
  • 搜索收件箱中的隱藏文件夾
  • 阻止可用于規避多因素身份驗證的舊電子郵件協議,如POP、IMAP和SMTP1
  • 確保對郵箱登錄和設置的更改被記錄并保留90天
  • 啟用對可疑活動(如外部登錄)的警報,并分析服務器日志中是否存在異常電子郵件訪問
  • 考慮訂閱域管理服務
  • 提高對電匯交易的認識和審查控制(除了電子郵件,還包括電話驗證,以及驗證簽名和帳戶)

 

責任編輯:趙寧寧 來源: 今日頭條
相關推薦

2016-02-15 13:15:37

2022-05-09 10:04:02

勒索軟件黑客網絡攻擊

2015-02-05 10:52:27

2023-09-15 11:51:07

2020-12-08 10:18:54

黑客勒索軟件數據泄露

2016-01-08 13:53:19

網絡犯罪網絡詐騙

2023-05-24 21:17:37

機器人

2021-03-08 10:10:23

程序員技能開發者

2014-10-20 10:50:27

2021-08-20 16:31:34

網絡釣魚勒索軟件網絡攻擊

2020-11-19 10:14:31

黑客加密貨幣攻擊

2020-06-24 07:45:38

黑客惡意軟件密碼

2013-06-08 17:32:49

2021-06-09 15:27:55

勒索軟件勒索贖金網絡攻擊

2013-03-13 11:10:23

SaaS人才管理Evolv

2021-10-18 11:55:49

CryptoRomApple Enter詐騙

2014-04-17 10:01:57

2022-04-19 18:34:27

加密貨幣黑客網絡攻擊

2021-06-22 09:23:20

網絡安全初創公司安全挑戰

2021-06-11 17:17:22

黑客網絡安全網絡攻擊
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: av网站免费观看 | 久久精品网 | 国产欧美日韩精品一区 | 夜夜草天天草 | 午夜小视频在线播放 | 爱爱免费视频网站 | 中文字幕 国产精品 | 91国产精品 | 黄网免费看| 国内精品视频在线观看 | 国产男人的天堂 | 婷婷丁香综合网 | 久久久久久久久久久久一区二区 | 亚洲电影专区 | 日韩在线免费观看视频 | 一级毛片色一级 | 狠狠操狠狠干 | 久久中文网 | 国产精品欧美一区二区三区不卡 | 一级黄色在线 | 精品国产欧美一区二区三区成人 | 亚洲国产日本 | 日韩视频一区在线观看 | 日本涩涩视频 | 亚洲欧美日韩精品久久亚洲区 | 99国产精品视频免费观看一公开 | 九九久久久 | 自拍视频一区二区三区 | 国产精品美女 | 久久精品国产亚洲夜色av网站 | 欧美日韩国产在线观看 | av中文在线| 欧美11一13sex性hd| 日韩av一区在线观看 | 亚洲午夜精品一区二区三区他趣 | 激情国产 | 91精品久久久久久久久久 | 91一区二区 | 国产 日韩 欧美 中文 在线播放 | 欧美久久久久久久 | 黄色在线免费网站 |