Intrust IT顾问分享两起中小企业安全事件

Intrust IT顾问披露两起中小企业安全事件。一家建筑公司因忽视防护遭勒索,备份同毁致倒闭;另一起钓鱼邮件利用伪造RFP及诱导2FA验证码,成功绕过双因素认证接管账户。

Intrust IT 网络安全与合规顾问戴夫·哈特(Dave Hart)近期分享了两起涉及中小企业的安全事件。其中一起因忽视安全投入导致企业倒闭,另一起则展示了钓鱼邮件攻击的技术细节。

钓鱼邮件可绕过双因素认证

第一起案例发生在一家小型建筑公司。该公司新任财务总监曾联系 Intrust IT,但认为公司规模小、黑客不会关注,且仅雇佣了一名兼职 IT 人员(据称是其亲属),因此拒绝了专业安全服务。三周后,哈特接到一位当地会计朋友的求助电话,得知该朋友的一位客户遭受了勒索软件攻击。经核实,受害者正是此前拒绝服务的建筑公司。

该公司使用一台未修补的旧 Windows 服务器存储所有关键数据。虽然存在一个外部备份驱动器,但该驱动器直接连接在同一台服务器上,导致主数据和备份同时被加密。哈特指出,由于无法访问数据,公司甚至无法支付员工工资,也不清楚具体的债务情况。尽管目前尚不清楚是否支付了赎金,但这家长期运营的组织在几个月内便停止了业务。

第二起事件涉及两家园林和建筑公司。攻击者入侵了第一家公司的某位高管电子邮件账户,并利用该账户向第二家公司发送钓鱼邮件。为了掩盖行踪,攻击者在原账户中设置了邮件转发规则。

这些钓鱼邮件伪装成“招标邀请”(RFP),内容制作精良,无语法错误,且发件人地址与公司真实地址一致,极具迷惑性。然而,邮件并未附带常见的 PDF 或 PowerPoint 文件,而是包含一个诱导用户点击的按钮。点击后,用户会被引导至一个伪造页面,要求输入电子邮件地址和密码以获取文件。

值得注意的是,即使目标用户启用了双因素认证(2FA),假页面也会进一步要求用户提供限时有效的 2FA 验证码。这种手段旨在绕过额外的安全验证层,从而完全接管受害者的账户权限。

评论 0

0/500

评论需审核后展示,请文明发言

💬
还没有评论,来说两句

相关阅读