黑客正在出售数百名C-level高管的电子邮件账户和密码
目前 , 一个威胁行为者正在出售全球数百家公司的C-level高管的电子邮件账户密码 。 ZDNet本周获悉 , 这些数据正在一个名为Exploit.in的俄语黑客封闭式地下论坛上出售 。
威胁行为者正在出售Office365和微软账户的电子邮件和密码组合 , 他声称这些数据由占据职能的高级管理人员拥有 , 如:
CEO--首席执行官
COO - 首席运营官
CFO - 首席财务官或首席财务总监
CMO - 首席营销官
CTO - 首席技术官
主席
副总裁
行政助理
财务经理
会计师
理事
财务总监
财务主任
付账人员
访问这些账户的价格从100美元到1500美元不等 , 这取决于公司规模和用户的角色 。
文章插图
一位同意与卖家联系以获取样本的网络安全界人士证实了数据的有效性 , 并获得了两个账户的有效凭证 , 这两个账户分别是一家美国中型软件公司的CEO和一家欧盟连锁零售店的CFO 。
该消息人士要求ZDNet不要使用其名字 , 正在通知这两家公司 , 同时也在通知另外两家公司 , 卖家公布了这两家公司的账户密码 , 作为他们拥有有效数据的公开证明 。
这些是英国一家企业管理咨询机构高管的登录信息 , 以及美国一家服装和配件制造商总裁的登录信息 。
文章插图
卖家拒绝分享他是如何获得登录凭证的 , 但表示他还有数百个登录凭证可以出售 。
根据威胁情报公司KELA提供的数据 , 同一威胁行为者此前曾表示有兴趣购买 "Azor日志" , 这个术语指的是从感染AzorUlt信息窃取者木马的计算机上收集的数据 。 信息窃取者日志几乎总是包含木马从安装在受感染主机上的浏览器中提取的用户名和密码 。
这些数据往往是由信息窃取者运营商收集的 , 他们会对这些数据进行过滤和整理 , 然后在Genesis等专门市场、黑客论坛上出售 , 或者他们将这些数据卖给其他网络犯罪团伙 。
“被篡改的企业电子邮件凭证对网络犯罪分子来说很有价值 , 因为它们可以以许多不同的方式被货币化 , ”KELA产品经理Raveed Laeb告诉ZDNet 。
“攻击者可以将它们用于内部通信 , 作为‘CEO骗局’的一部分--犯罪分子操纵员工向他们汇入大笔资金;它们可以被用来访问敏感信息 , 作为敲诈计划的一部分;或者 , 这些凭证也可以被利用 , 以便访问需要基于电子邮件的2FA的其他内部系统 , 以便在组织中横向移动并进行网络入侵 , ”Laeb补充道 。
但是 , 最有可能的是 , 这些被泄露的电子邮件将被购买和滥用 , 用于CEO诈骗或商业电子邮件攻击(BEC)诈骗 。 根据FBI今年的一份报告 , 到目前为止 , BEC诈骗是2019年最流行的网络犯罪形式 , 已占去年报告的网络犯罪损失的一半 。
【黑客正在出售数百名C-level高管的电子邮件账户和密码】防止黑客将任何类型的窃取凭证货币化的最简单方法是为您的在线账户使用两步验证(2SV)或双因素认证(2FA)解决方案 。 即使黑客设法窃取登录信息 , 如果没有适当的2SV/2FA附加验证器 , 这些信息也将毫无用处 。
- 出海|出海日报丨短视频生产服务商小影科技完成近4亿元 C 轮融资;华为成为俄罗斯在线出售智能手机的第一品牌
- 卖菜|巨头正在“鞭打驱逐”卖菜贩子,资本掌控一切,你未来怎么活?
- 空间|垃圾文件正在吞噬你的C盘空间用这四种方法,还你一个干净的C盘
- 确认|三星确认正在开发“轻薄轻巧”的可折叠手机
- 项目|Yearn帝国正在崛起,有多少DeFi项目开始瑟瑟发抖
- 群星|初心资本田江川:群星闪耀,中国软件的黄金时代正在到来
- 科技|万业企业控股孙公司北京凯世通拟向芯成科技出售3款集成电路设备
- 不良|打开“无痕模式”就以为无人知?殊不知,“不良网站”正在利用你
- 欺诈和滥用|美国最高法院审理黑客法及其限制的案件
- 在线|华为成俄罗斯在线出售智能手机第一品牌,占在线销售总额的30%