网络钓鱼者钓到威胁情报公司的身上 黑客惨遭溯源

本文涉及的产品
.cn 域名,1个 12个月
简介:

黑客和互联网诈骗未必总是复杂高端的。域名中一个小小的迷惑性拼写错误,黑客就可以伪装成高管给员工下令转账。这种诈骗形式被称为钓鲸或商业电子邮件攻击。

诈骗者研究管理钱款的员工,用公司惯用语言针对那些通常与国外供应商合作,或者经常进行电汇付款的公司下手。过程不复杂,但网络罪犯们用起来非常有效。

FBI声称,过去3年间,钓鲸给公司企业带来的损失超过了23亿美元。自2015年1月起,FBI见证了已确认受害者和已披露损失高达270%的增长。执法部门收到了来自美国各个州和至少79个国家的投诉,这一现象已蔓延到了全球范围。

公司员工要被提醒注意电子邮件的细节,尤其是那些涉及款项的邮件。黑客会在邮件URL上耍花招,比如说,把“i's”写成“1's”或“I's”。如果员工收到这样的邮件,应该立即与公司安全团队联系,确保付诸正确的行动。诈骗者极有可能不止从1个员工身上下手,快速反应能让公司有机会将狩猎者变成猎物。

安全公司对此类攻击也不免疫。最近威胁情报公司 Centripetal Network 就遭到了这样的一次攻击,我们可以从中借鉴他们处理这种攻击的方法。

黑客确实做了仔细的调查研究,他们搞到了CEO的姓名,蒂文·罗杰斯,并以CEO的名义妄图从公司骗钱。遗憾的是,作为一家威胁情报公司,他们的员工能很快识别出钓鱼活动。Centripetal不仅采取了必要的措施保护自身,而且还扭转形势,反过来溯源追踪了黑客。

过程

Centripetal Network 销售人员收到了一封声称是CEO史蒂文·罗杰斯发来的邮件,要求立即转账32780美元。该邮件来自于一个熟悉的域名,只有一个字母的拼写有变,centripatalnetworks.com。快速一撇的话,很难发现这个不同,邮件看起来很像是CEO发出的。但没有躲过安全专业公司销售人员敏锐的眼睛,他知道这并不是CEO所发,遂转发给了公司的安全团队去做分析。

在确保了公司网络安全,员工对攻击有防范意识后,安全团队计划根治这个问题。他们联系了特勤局,然后在多次邮件交流中跟进攻击者,收集诈骗计划的关键信息,比如银行路由和账号、包括马来西亚和尼日利亚在内的几个用户地点,以及在得克萨斯州收钱的那个人的名字。

安全团队还着手搞定了那个拼写错误域名的运营方。然后发现,攻击者还征用了其他77个拼写错误的域名。黑客和互联网诈骗未必总是复杂高端的。域名中一个小小的迷惑性拼写错误,黑客就可以伪装成高管给员工下令转账。这种诈骗形式被称为钓鲸或商业电子邮件攻击。

诈骗者研究管理钱款的员工,用公司惯用语言针对那些通常与国外供应商合作,或者经常进行电汇付款的公司下手。过程不复杂,但网络罪犯们用起来非常有效。

FBI声称,过去3年间,钓鲸给公司企业带来的损失超过了23亿美元。自2015年1月起,FBI见证了已确认受害者和已披露损失高达270%的增长。执法部门收到了来自美国各个州和至少79个国家的投诉,这一现象已蔓延到了全球范围。

公司员工要被提醒注意电子邮件的细节,尤其是那些涉及款项的邮件。黑客会在邮件URL上耍花招,比如说,把“i's”写成“1's”或“I's”。如果员工收到这样的邮件,应该立即与公司安全团队联系,确保付诸正确的行动。诈骗者极有可能不止从1个员工身上下手,快速反应能让公司有机会将狩猎者变成猎物。

安全公司对此类攻击也不免疫。最近威胁情报公司 Centripetal Network 就遭到了这样的一次攻击,我们可以从中借鉴他们处理这种攻击的方法。

黑客确实做了仔细的调查研究,他们搞到了CEO的姓名,蒂文·罗杰斯,并以CEO的名义妄图从公司骗钱。遗憾的是,作为一家威胁情报公司,他们的员工能很快识别出钓鱼活动。Centripetal不仅采取了必要的措施保护自身,而且还扭转形势,反过来溯源追踪了黑客。

过程

Centripetal Network 销售人员收到了一封声称是CEO史蒂文·罗杰斯发来的邮件,要求立即转账32780美元。该邮件来自于一个熟悉的域名,只有一个字母的拼写有变,centripatalnetworks.com。快速一撇的话,很难发现这个不同,邮件看起来很像是CEO发出的。但没有躲过安全专业公司销售人员敏锐的眼睛,他知道这并不是CEO所发,遂转发给了公司的安全团队去做分析。

在确保了公司网络安全,员工对攻击有防范意识后,安全团队计划根治这个问题。他们联系了特勤局,然后在多次邮件交流中跟进攻击者,收集诈骗计划的关键信息,比如银行路由和账号、包括马来西亚和尼日利亚在内的几个用户地点,以及在得克萨斯州收钱的那个人的名字。

安全团队还着手搞定了那个拼写错误域名的运营方。然后发现,攻击者还征用了其他77个拼写错误的域名。

本文转自d1net(转载)

相关文章
|
16天前
|
机器学习/深度学习 人工智能 安全
AI与网络安全:防御黑客的新武器
在数字化时代,网络安全面临巨大挑战。本文探讨了人工智能(AI)在网络安全中的应用,包括威胁识别、自动化防御、漏洞发现和预测分析,展示了AI如何提升防御效率和准确性,成为对抗网络威胁的强大工具。
|
1月前
|
编解码 安全 Linux
网络空间安全之一个WH的超前沿全栈技术深入学习之路(10-2):保姆级别教会你如何搭建白帽黑客渗透测试系统环境Kali——Liinux-Debian:就怕你学成黑客啦!)作者——LJS
保姆级别教会你如何搭建白帽黑客渗透测试系统环境Kali以及常见的报错及对应解决方案、常用Kali功能简便化以及详解如何具体实现
|
1月前
|
安全 网络协议 算法
网络空间安全之一个WH的超前沿全栈技术深入学习之路(8-1):主动信息收集之ping、Nmap 就怕你学成黑客啦!
网络空间安全之一个WH的超前沿全栈技术深入学习之路(8-1):主动信息收集之ping、Nmap 就怕你学成黑客啦!
|
1月前
|
网络协议 安全 NoSQL
网络空间安全之一个WH的超前沿全栈技术深入学习之路(8-2):scapy 定制 ARP 协议 、使用 nmap 进行僵尸扫描-实战演练、就怕你学成黑客啦!
scapy 定制 ARP 协议 、使用 nmap 进行僵尸扫描-实战演练等具体操作详解步骤;精典图示举例说明、注意点及常见报错问题所对应的解决方法IKUN和I原们你这要是学不会我直接退出江湖;好吧!!!
网络空间安全之一个WH的超前沿全栈技术深入学习之路(8-2):scapy 定制 ARP 协议 、使用 nmap 进行僵尸扫描-实战演练、就怕你学成黑客啦!
|
1月前
|
网络协议 安全 算法
网络空间安全之一个WH的超前沿全栈技术深入学习之路(9):WireShark 简介和抓包原理及实战过程一条龙全线分析——就怕你学成黑客啦!
实战:WireShark 抓包及快速定位数据包技巧、使用 WireShark 对常用协议抓包并分析原理 、WireShark 抓包解决服务器被黑上不了网等具体操作详解步骤;精典图示举例说明、注意点及常见报错问题所对应的解决方法IKUN和I原们你这要是学不会我直接退出江湖;好吧!!!
网络空间安全之一个WH的超前沿全栈技术深入学习之路(9):WireShark 简介和抓包原理及实战过程一条龙全线分析——就怕你学成黑客啦!
|
5月前
|
数据采集 监控 安全
网络安全中的威胁情报与风险管理:技术解析与策略
【7月更文挑战第4天】网络安全中的威胁情报与风险管理是保障网络安全的重要手段。通过收集、分析和处理各种威胁情报,可以及时发现并应对潜在的网络威胁;而通过科学的风险管理流程,可以构建稳固的防御体系,降低安全风险。未来,随着技术的不断进步和应用场景的拓展,威胁情报与风险管理技术将不断发展和完善,为网络安全提供更加坚实的保障。
|
2月前
|
存储 传感器 安全
你应该知道的十大常见的黑客网络技术
你应该知道的十大常见的黑客网络技术
42 2
|
1月前
|
人工智能 安全 Linux
网络空间安全之一个WH的超前沿全栈技术深入学习之路(4-2):渗透测试行业术语扫盲完结:就怕你学成黑客啦!)作者——LJS
网络空间安全之一个WH的超前沿全栈技术深入学习之路(4-2):渗透测试行业术语扫盲完结:就怕你学成黑客啦!)作者——LJS
|
1月前
|
网络协议 安全 算法
网络空间安全之一个WH的超前沿全栈技术深入学习之路(9-2):WireShark 简介和抓包原理及实战过程一条龙全线分析——就怕你学成黑客啦!
实战:WireShark 抓包及快速定位数据包技巧、使用 WireShark 对常用协议抓包并分析原理 、WireShark 抓包解决服务器被黑上不了网等具体操作详解步骤;精典图示举例说明、注意点及常见报错问题所对应的解决方法IKUN和I原们你这要是学不会我直接退出江湖;好吧!!!