洞察眼 公告 洞察眼MIT系统 2025 年五一优惠及假期服务公告 查看详情
首页 > 动态中心 > 技术文章  >  正文

黑客利用谷歌云窃取用户Office365的信息

2023-06-15 00:00:00

文章摘要:网络犯罪分子越来越多地利用诸如Google Cloud Services之类的公共云服务来针对Office 365用户进行网络钓鱼活动。欺诈者通常会在多个云服务上托管钓鱼网页,并诱使受害者登陆这些网页。Check Point的研究人员发表了一份报告,详细介绍了这个活动,该活动依赖于Google云端硬盘来托管恶意PDF文档,然后利用Google的“ storage.googleapis [。] co

网络犯罪分子越来越多地利用诸如Google Cloud Services之类的公共云服务来针对Office 365用户进行网络钓鱼活动。

欺诈者通常会在多个云服务上托管钓鱼网页,并诱使受害者登陆这些网页。

Check Point的研究人员发表了一份报告,详细介绍了这个活动,该活动依赖于Google云端硬盘来托管恶意PDF文档,然后利用Google的“ storage.googleapis [。] com”来托管网络钓鱼页面。

通过使用Google Cloud或Microsoft Azure等著名的云服务,攻击者可以轻松地绕过目标组织设置的防御措施。

攻击链的起点是一个PDF文档,该文档已上传到Google云端硬盘,并包含一个指向网络钓鱼页面的链接。

此广告系列中使用的网络钓鱼页面位于storage.googleapis[.]com/asharepoint-unwearied-439052791 / index.html上,旨在诱骗受害者提供其Office 365登录名或组织电子邮件

选择其中一个登录选项后,将向受害者显示一个带有Outlook登录页面的弹出窗口。一旦输入凭据后,用户将被重定向到一家由著名的全球咨询公司发布的真实PDF报告。

在所有这些阶段中,由于网络钓鱼页面托管在Google Cloud Storage上,因此用户不会觉得可疑。但是,通过查看网络钓鱼页面的源代码后发现,大多数资源是从属于攻击者的网站上加载的,prvtsmtp [。] com 报告表示。

根据研究人员的说法,在最近的攻击中,骗子们开始利用谷歌云服务功能,该服务允许在云中运行代码。通过使用这种技术,攻击者可以在不泄露域的情况下为网络钓鱼页面加载资源。

“对prvtsmtp [。] com的调查显示,它的解析为乌克兰的IP地址(31.28.168 [。] 4)。与该网络钓鱼攻击相关的许多其他域解析为相同的IP地址,或在同一网络块上的不同域。“

这使我们能够洞悉攻击者多年来的恶意活动,并让我们了解他们是如何发展他们的活动和引进新技术的。

例如,早在2018年,攻击者曾经直接在恶意网站上托管网络钓鱼页面。后来,在切换到谷歌云存储之前,攻击者利用Azure存储来托管网络钓鱼页面。”

报告总结道:“这起事件彰显了骗子和犯罪分子们为掩盖其恶意的企图而欺骗用户的行为。”[来源:Freebuf]

上一篇 : 微软宣布双密钥数据加密将首次植入Microsoft 365
  • 相关推荐
  • 公司防泄密软件有哪些?精选六大公司防泄密APP排行榜!谁是黑马?

    在当今数字化时代,企业的机密数据犹如珍贵的宝藏,是企业生存和发展的核心竞争力所在。然而随着网络技术的飞速发展和办公环境的日益复杂,数据泄密风险也与日俱增,这给企业带来了巨大的潜在威胁。无论是内部员工的无意失误,还是外部黑客的恶意攻击,都可能导致企业的敏感信息泄露,进而引发经济损失、声誉受损等一系列严重后果。因此选择一款...

  • 怎样限制电脑打开网页?三步轻松设置电脑网页访问黑白名单

    在互联网时代,信息的自由流通带来便利的同时,也伴随着潜在的安全风险。为了营造一个安全、高效的工作环境或保护家庭网络免受不良信息的侵扰,限制电脑打开特定网页成为一项必要措施。通过简单的三步设置,我们就能轻松为电脑网页访问设置黑白名单,让网络访问尽在掌握之中。无论是企业管理者还是家庭用户,都能轻松上手,享受更加纯净、安全的...

    2024-09-27 14:25:14
  • 老板(眉头紧锁):“咱们公司的秘密快成公开的秘密了,得找个防泄密软件才行!” IT小能手(笑):“老板,别担心,我这有款‘秘密守护者’软件,装上它,咱们的数据就像被施了魔法,连黑客都绕路走!”

    老板(眉头紧锁):“咱们公司的秘密快成公开的秘密了,得找个防泄密软件才行!”IT小能手(笑):“老板,别担心,我这有款‘秘密守护者’软件,装上它,咱们的数据就像被施了魔法,连黑客都绕路走!”老板(好奇):“哦?这么神奇?不会是‘假装加密,实则卖萌’吧?”IT小能手(自信满满):“哈哈,您放心,这几款软件可是经过严格测试...

    2024-09-14 10:18:34
  • 迪士尼泄露1TB敏感数据,黑客称为艺术复仇

    据BBC等多家媒体报道,迪士尼公司本周二确认正调查一起因黑客攻击导致的大规模数据泄露事件。报道称,对该事件负责的黑客组织“Nullbulge”声称其动机是“保护艺术家的权利”。超过1TB敏感数据泄露Nullbulge声称已从迪士尼内部Slack频道窃取了超过1TB的数据,包括完整的1万个频道数据转储,文件、消息、未发布...

    2024-07-20 16:54:23
  • 电脑监测微信聊天记录丨用黑科技能查到别人聊天记录吗

    最近有企业网管来咨询我们,用什么黑科技可以查看到别人的聊天记录吗? 先说答案吧:是可以的 下面是一位访客咨询我们的记录 2023年都要结束了,电脑监测微信聊天记录也已经不再是什么稀奇的事情了。在市面上这样的软件也很普遍了,比如洞察眼软件、洞察眼软件等等。 https://www.dongchayan.cn/ 案例一: ...

    2024-03-25 17:46:37
  • 服务器如何防范黑客攻击和入侵?

    服务器使用中主要面临的安全威胁有两种:一种是恶意流量攻击,如DDos攻击、CC攻击等,这种攻击会严重消耗服务器CPU或内存资源,影响服务器正常运行

    2023-09-20 11:09:52
  • 企业中的数据如何产生和保护

    业务运营数据:这是企业在日常运营活动中直接生成的数据。市场和客户数据:包括市场趋势、客户需求、消费者行为等数据,这些数据对于企业的市场策略和产品开发至关重要。企业中的数据保护非常重要,因为数据泄露或数据安全事件会给企业带来巨大的损失。以下是一些保护企业数据的方法:企业应采取多种措施来确保数据的安全性。通过这些措施,企业...

    2023-09-18 11:03:40
  • 如何有效监控和管理终端安全风险

    因此,如何有效监控和管理终端安全风险已成为当务之急。其次,建立良好的安全意识是监控和管理终端安全风险的关键。通过对硬件的监控,我们可以及时发现并解决潜在的安全风险。有效监控和管理终端安全风险是保障企业信息安全的重要环节。通过了解业务需求、建立安全意识、监控硬件、加强软件防护以及规范员工行为等多方面的措施,我们可以更好地...

    2023-09-18 11:03:37
  • 企业数据保密的重要性及背景

    本文将从企业数据保密的重要性、背景以及解决方案等方面进行深入探讨,旨在提高企业对数据保密的重视程度,并提供相应的解决方案。一、企业数据保密的重要性企业数据保密的重要性主要体现在以下几个方面:让我们结合以下实际案例来深入分析企业数据保密的重要性和必要性。从上述案例分析中可以明显看出,企业数据保密对于企业的稳健发展具有重要...

    2023-09-18 11:03:37
  • 台积电数据泄露遭黑客攻击!被勒索7000万美元!

    全球最大的半导体制造公司台积电(TSMC)日前发布一份声明,表示遭到勒索软件团伙LockBit的网络攻击导致数据泄露。该公司已经出现在该团伙的暗网受害者名单上,LockBit要求台积电为其被盗数据支付7000万美元赎金。台积电表示,其供应商之一、IT服务提供商Kinmax的系统遭到入侵,这可能是导致台积电数据泄露的原因...

    2023-09-01 00:00:00

大家都在搜的词:

微信扫一扫联系售前工程师