意大利組織成為網絡攻擊的受害者

  |  

這一次,各種性質的主要意大利組織似乎成為了他們的“舞台”名稱 Gozi 的十字準線。

負責此案的是以色列網絡安全公司 Cynet。

Cynet 360 是世界上第一個原生集成端點攻擊預防和檢測功能的自主違規保護平台。

Ursnif 再次攻擊,這次是針對意大利組織

Ursnif是一個與俄羅斯有關聯的犯罪集團,其背後有著悠久的網絡攻擊歷史,最近一段時間似乎主要想攻擊和削弱意大利的組織。

這些數據直接來自對 Cynet 的仔細分析,Cynet 是一家在檢測和管理網絡安全領域的高級威脅方面處於領先地位的以色列公司。

在過去的一周裡,該公司觀察到針對意大利客戶的網絡攻擊穩步增長,而且並非微不足道。

黑客如何運作

經過大量分析,發現 Ursnif 的作案手法主要針對數據洩露。儘管已經觀察到變體增加了後門、間諜軟件和文件注入器等功能。

如上所述,從 Cynet 的分析中可以看出,成為 Gozi 攻擊受害者的客戶端似乎彼此之間幾乎沒有任何共同之處。

到目前為止,這些黑客攻擊背後似乎還沒有明確的策略。事實上,已檢測到攻擊企圖的目標客戶之間不存在市場同質性。

已經檢測到針對衛生部門、武裝部隊、電子商務和大型零售商的數據洩露企圖。

攻擊通常從魚撈活動開始。

黑客首先獲取有關受害者的在線信息,以便惡意電子郵件顯得個性化並與用戶實際使用的服務相關聯。然後引導後者填寫包含惡意負載的表格,在本例中為 excel 文件。

此時剩下要做的就是通過 regsvr32 崩潰下載並運行 DLL,這是一個能夠操縱其他程序和監視應用程序的 Windows 系統文件,以激活受害者環境的命令和控制服務器。

Cynet 意大利、西班牙和葡萄牙的渠道經理Marco Lucchina 表示:

“Ursnif 組織的主要目標是竊取數據,旨在獲取未經授權的收入,並利用現有信息進行其他攻擊。

Ursnif 已在最近幾週的幾次網絡釣魚活動中被報告,與“Ricevuta AgenziaEntrate”或“sollecito DHL”等消息相關,但由於我們的 Orion Group(威脅情報)開展的工作,我們檢測到更廣泛的使用以及針對每個客戶定制的針對性攻擊。

此外,Cynet 在用戶雙擊並觸發第一個惡意負載的那一刻就檢測並阻止了威脅,這意味著以前的保護層(如反垃圾郵件和用戶培訓)不夠有效,這是一個警鐘,表明採取縱深防禦戰略的重要性”。

推薦閱讀

相關文章

Revolut 擁有超過 2000 萬客戶和超過 5000 名員工

七週年即將到來的英國金融科技應用Revolut今天宣布,其全球零售客戶已超過 2000 萬,每月處理超過 2.5 億筆交易。在這一利好消息傳出後,該公司繼續招聘,目前在全球擁有5,000 多名員工。在過去的一年裡,Revolut 開設了許多辦事處,變得越來越全球化。

通貨膨脹繼續上升

勞工統計局編制的新通脹數據已經出爐,它們一點也不讓人放心。通貨膨脹動搖市場美國 CPI 數據達到 9.1% ,超過彭博分析師預測的 8.8% 左右。這一消息激怒了市場,雖然部分考慮了過去六個月美聯儲干預後的高通脹時期,但市場預期會有一個不同的數字。

法國啟動CBDC項目的第二階段

法國:法國中央銀行行長弗朗索瓦·維勒魯瓦·德加豪週二宣布,該銀行已啟動第二階段的批發 CBDC 測試。 CBDC 即將登陸法國法國中央銀行行長周二宣布,他們已經啟動了一個新的國有數字貨幣項目的第二階段。剛剛:🇫🇷 法國已啟動其中央銀行數字貨幣(CBDC)的第二階段測試。

埃隆馬斯克導致推特股價暴跌

上週五,在紐約證券交易所的最後一個交易時段,Twitter 的股價下跌了 5%。當前價值低於 37 美元,比年初低 17%,比一年前低 45%。這也比埃隆馬斯克 4 月份提出的收購該公司的每股 54.2 美元的價格低了 32%。

歐元兌美元匯率跌至 2002 年以來最低

超級美元預示著歐洲危機的到來,這場危機很快就會在大洋彼岸感受到。法定歐元/美元對處於歷史低點 Il Sole 24 Ore在最近的一篇文章中解釋了歐元兌美元匯率(截至今天為 1.026)如何接近平價並與市場的周期性形勢和沒有停止跡象的暴漲通脹同謀。這僅意味著一件事,經濟衰退。

FBI:OneCoin 創始人 Ruja Ignatova 登上全球通緝名單

OneCoin 創始人 Ruja Ignatova 因涉嫌詐騙投資者高達 40 億美元而被聯邦調查局列入全球通緝犯名單。 OneCoin 的 Ignatova 是 FBI 的頭號通緝犯之一就在昨天,美國檢察官的推特資料上出現了一條推文,解釋說將舉行新聞發布會,宣布伊格納托娃已被列入十大通緝逃犯名單。