

继Twilio后,Cloudflare员工也遭到了同样的钓鱼攻击
source link: https://netsecurity.51cto.com/article/716087.html
Go to the source link to view the article. You can view the picture content, updated content and better typesetting reading experience. If the link is broken, please click the button below to view the snapshot at that time.

继Twilio后,Cloudflare员工也遭到了同样的钓鱼攻击-51CTO.COM
继昨日报道了《员工被钓鱼,云通讯巨头Twilio客户数据遭泄露》后,8月9日,知名云服务提供商Cloudflare 也表示,一些公司员工的系统账户凭证也在一次网络钓鱼短信攻击中被盗,手法和上周 Twilio批露的遭遇如出一辙。

根据Cloudflare在官方博客发布的说明,大约在 Twilio 遭到攻击的同时, Cloudflare 的员工也遭到了具有非常相似特征的攻击 ,有至少 76 名员工的个人或工作手机号码收到了钓鱼短信,一些短信也发送给了员工的家人。虽还无法确定攻击者是以何种方式收集到了员工手机号码,但得益于Cloudflare采用了符合 FIDO2 标准的安全密钥,即使攻击者拿到了员工账户,在尝试登陆时均被成功阻止。
Cloudflare也透露,钓鱼短信提供了一个域名为cloudflare-okta.com的克隆登录页面,在该页面上输入凭证后,AnyDesk 远程访问软件会自动下载到计算机上,从而允许攻击者远程控制其设备。该域名是通过 Porkbun注册,和 Twilio攻击中出现的钓鱼登录页面的域名系同一家注册商。

发送给 Cloudflare 员工的网络钓鱼短信 (Cloudflare)
在这起攻击事件中,Cloudflare采用了多种手段进行防御:
- 使用 Cloudflare Gateway 阻止钓鱼页面
- 识别所有受影响的 Cloudflare 员工账户并重置受损凭证
- 识别并拆除攻击者部署的基础设施
- 更新检测以识别任何后续攻击尝试
- 审核服务访问日志以获取任何其他的攻击迹象
可见,Cloudflare凭借有效的防御手段成功抵御了这次钓鱼攻击,Twilio 则未能幸免,尽管事后 Twilio 通过联系运营商和服务提供商对关闭了攻击者的URL,但攻击者也能通过更换运营商和服务提供商的方式继续他们的攻击。所以俗话说的好,打铁还需自身硬。




Recommend
-
51
一、前言 近日朋友收到一封来自海外的钓鱼邮件委托我帮忙分析。因此我对钓鱼者身份和攻击路径进行了一次详细的溯源。大致摸清了攻击者组织身份、攻击手法以及动机。本次溯源工作主要是通过提取攻击者控制的肉鸡服务器、网站访...
-
24
前言:疫情在家闲着无聊准备挖洞提src换点钱买个新电脑,对着TX的域名一顿操作,奈何太菜只在QQ邮箱发现一个存储型self-xss。本着维护网络安全为己任的伟大梦想,怎么能放任这个漏洞不被修复呢?必须继续挖下去!!! ...
-
8
一封钓鱼邮件 昨天晚上,有读者在微信群反馈,收到了一个钓鱼邮件,让我帮忙看看: ...
-
6
又收到了 ETC 钓鱼网站发的诈骗短信 [续] V2EX › 信息安全 又收到了 ETC 钓鱼网站发的诈骗短信 [续]
-
3
员工被钓鱼,云通讯巨头Twilio客户数据遭泄露-51CTO.COM 员工被钓鱼,云通讯巨头Twilio客户数据遭泄露 作者:Zicheng 2022-08-09 21:40:37 云通讯巨头Twilio表示,有攻击者利用短信网络钓鱼攻击...
-
2
PHISHERS OF MEN — Phishers who breached Twilio and fooled Cloudflare could easily get you, too Unusually resourced threat actor has targeted multiple companies in recent da...
-
7
QUALITY PHISH — Phishers who hit Twilio and Cloudflare stole 10k credentials from 136 others Already regarded among the most advanced, the attacks were also done at a massi...
-
5
Group-IB:0ktapus网络钓鱼攻击导致Twilio等130个组织的上万凭据被窃取 作者:cnBeta 2022-08-29 21:36:40 安全 现在,安全研究人员...
-
13
blog.cloudflare.com Checking if the site connection is secure
-
9
Wednesday, 21 June 2023 15:54 Databricks adds Cloudflare, Dell, Oracle and Twilio to data-sharing ecosystem By Stephen Wi...
About Joyk
Aggregate valuable and interesting links.
Joyk means Joy of geeK