美国最大连锁生育诊所宣称遭遇黑客勒索攻击 数据被盗

admin 2020年11月30日17:18:52评论40 views字数 1288阅读4分17秒阅读模式

更多全球网络安全资讯尽在邑安全

威胁行为者正在出售Office 365和微软账户的电子邮件和密码组合,他声称这些数据由占据职能的高级管理人员拥有,如:

CEO--首席执行官

COO - 首席运营官

CFO - 首席财务官或首席财务总监

CMO - 首席营销官

CTO - 首席技术官

主席

副总裁

行政助理

财务经理

会计师

理事

财务总监

财务主任

付账人员

访问这些账户的价格从100美元到1500美元不等,这取决于公司规模和用户的角色。

美国最大连锁生育诊所宣称遭遇黑客勒索攻击 数据被盗

一位同意与卖家联系以获取样本的网络安全界人士证实了数据的有效性,并获得了两个账户的有效凭证,这两个账户分别是一家美国中型软件公司的CEO和一家欧盟连锁零售店的CFO。

该消息人士要求ZDNet不要使用其名字,正在通知这两家公司,同时也在通知另外两家公司,卖家公布了这两家公司的账户密码,作为他们拥有有效数据的公开证明。

这些是英国一家企业管理咨询机构高管的登录信息,以及美国一家服装和配件制造商总裁的登录信息。

美国最大连锁生育诊所宣称遭遇黑客勒索攻击 数据被盗

卖家拒绝分享他是如何获得登录凭证的,但表示他还有数百个登录凭证可以出售。

根据威胁情报公司KELA提供的数据,同一威胁行为者此前曾表示有兴趣购买 "Azor日志",这个术语指的是从感染AzorUlt信息窃取者木马的计算机上收集的数据。信息窃取者日志几乎总是包含木马从安装在受感染主机上的浏览器中提取的用户名和密码。

这些数据往往是由信息窃取者运营商收集的,他们会对这些数据进行过滤和整理,然后在Genesis等专门市场、黑客论坛上出售,或者他们将这些数据卖给其他网络犯罪团伙。

“被篡改的企业电子邮件凭证对网络犯罪分子来说很有价值,因为它们可以以许多不同的方式被货币化,”KELA产品经理Raveed Laeb告诉ZDNet。

“攻击者可以将它们用于内部通信,作为‘CEO骗局’的一部分--犯罪分子操纵员工向他们汇入大笔资金;它们可以被用来访问敏感信息,作为敲诈计划的一部分;或者,这些凭证也可以被利用,以便访问需要基于电子邮件的2FA的其他内部系统,以便在组织中横向移动并进行网络入侵,”Laeb补充道。

但是,最有可能的是,这些被泄露的电子邮件将被购买和滥用,用于CEO诈骗或商业电子邮件攻击(BEC)诈骗。根据FBI今年的一份报告,到目前为止,BEC诈骗是2019年最流行的网络犯罪形式,已占去年报告的网络犯罪损失的一半。

防止黑客将任何类型的窃取凭证货币化的最简单方法是为您的在线账户使用两步验证(2SV)或双因素认证(2FA)解决方案。即使黑客设法窃取登录信息,如果没有适当的2SV/2FA附加验证器,这些信息也将毫无用处。

原文来自:cnBeta

原文链接:https://www.cnbeta.com/articles/tech/1059213.htm

欢迎收藏并分享朋友圈,让五邑人网络更安全

美国最大连锁生育诊所宣称遭遇黑客勒索攻击 数据被盗

欢迎扫描关注我们,及时了解最新安全动态、学习最潮流的安全姿势!


推荐文章

1

新永恒之蓝?微软SMBv3高危漏洞(CVE-2020-0796)分析复现

2

重大漏洞预警:ubuntu最新版本存在本地提权漏洞(已有EXP) 



本文始发于微信公众号(邑安全):美国最大连锁生育诊所宣称遭遇黑客勒索攻击 数据被盗

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2020年11月30日17:18:52
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   美国最大连锁生育诊所宣称遭遇黑客勒索攻击 数据被盗http://cn-sec.com/archives/193248.html

发表评论

匿名网友 填写信息