您的当前位置:首页 >IT科技类资讯 >数千工业组织的企业电子邮件账户失窃,被滥用进行下一次攻击 正文
时间:2025-11-05 14:02:25 来源:网络整理编辑:IT科技类资讯
“异常”的攻击2021 年,卡巴斯基的工控安全专家注意到工控环境计算机上检出间谍软件的统计数据中存在部分异常。尽管这些攻击中使用的恶意软件都属于知名的商业间谍软件(如 Agent

2021 年,卡巴斯基的工业工控安全专家注意到工控环境计算机上检出间谍软件的统计数据中存在部分异常。尽管这些攻击中使用的组织账户恶意软件都属于知名的商业间谍软件(如 AgentTesla/Origin Logger、HawkEye、业电邮件用进Noon/Formbook、被滥Masslogger、行下Snake Keylogger、次攻Azorult、数千失窃Lokibot 等),工业但这些攻击的组织账户目标极其有限且每个样本的生命周期都非常短。如下图红色矩形所示:

恶意样本检出数量与发现时间
这些攻击的业电邮件用进生命周期通常在 25 天左右,且攻击的被滥计算机数量不超过 100 台。其中 40-45% 是行下工控环境下的计算机,其余为同一组织的次攻其他 IT 基础设施。
在 2021 年上半年时,数千失窃全球工控环境计算机上被检出的所有间谍软件样本约有 21.2% 也属于此类攻击的范畴。并且根据地域的不同,有多达六分之一的计算机受到此类攻击。站群服务器
C&C 基础设施这些表现出“异常”的恶意样本,大多都使用基于 SMTP(而非 FTP/HTTP)的 C&C 信道进行单向数据传说,这意味攻击者的目标就是窃取数据。

异常样本与全部样本的对比
TTP卡巴斯基认为,窃取的数据主要被攻击者用来在失陷组织内进行横向平移或者是用来攻击其他组织。
攻击者会利用之前攻陷的组织的邮箱作为发起新攻击的 C&C 服务器。
在同类攻击中,发现了大量的攻击都是通过伪装成难以检测的钓鱼邮件发起的。攻击者就滥用企业邮箱的联系人信任发起攻击,从一个工业企业传播到另一个工业企业。

攻击者行为示意图
与此同时,企业部署的反垃圾邮件技术使这些邮件在垃圾邮件文件夹中不容易被发现,这也让攻击者从失陷主机窃取凭据时可以不被注意。
总体而言,已经发现超过 2000 个属于工业组织的企业邮箱被滥用,作为发起新攻击的网站模板 C&C 服务器。根据卡巴斯基的估算,可能还有超过 7000 个邮箱被在网络上出售或者以其他方式被滥用。
攻击者大多数攻击都是由水平不高的个人或者小团伙独立发起的,大多数都是直接性的金融犯罪,也有些攻击者会将失陷公司网络服务(SMTP、SSH、RDP、VPN 等)的凭据在市场上出售获利。
地下市场跟踪了超过 25 个地下市场,市面上有很多已经确认被盗的数据正在被出售。各种卖家提供了数千个 RDP、SMTP、SSH、cPanel 以及电子邮件帐户在售卖,有的甚至还包括恶意软件、欺诈方案以及钓鱼邮件和钓鱼网页。
对市场上待售的 50000+ 个 RDP 账户的元数据进行统计分析,其中 1954 个(3.9%)属于工业组织。

相关行业统计
这些信息可以被通过多种方式滥用,甚至有可能被勒索软件团伙或者 APT 组织所利用。在地下市场上,b2b供应网对企业内部系统访问权限的需求是很多的,攻击者也正在积极满足这些需求。
建议考虑为企业邮箱以及其他面向互联网的服务(包括 RDP、VPN-SSL 网关等)实施双因子验证,避免攻击者通过这些服务直接触达关键数据和基础设施确保 IT 和 OT 网络上的所有端点都在保护范围内定期培训员工,提高正确处理收到电子邮件的安全意识定期检查垃圾邮件,而非只是直接清空监控组织账户在互联网上的泄露情况考虑对收到的电子邮件附件执行沙盒测试,不跳过检查受信任来源的电子邮件甚至对发出的电子邮件也需要检查,也可能使自己意识到被攻陷了参考来源:Kaspersky
探寻takara的品牌魅力与成功之道(揭秘takara如何成为领先品牌的关键秘诀)2025-11-05 13:57
完美关闭windows 7屏保让屏幕一直处于正常显示状态2025-11-05 13:47
windows 7无法将常用的文件夹和文件直接锁定到任务栏2025-11-05 13:33
windows 7系统连接vpn失败且提示错误代码868的2种解决方法2025-11-05 13:32
LGP880手机——性能强劲,完美满足你的需求(解析LGP880手机的特点与优势,为你选择手机提供参考)2025-11-05 13:28
Windows7系统如何设置添加环境变量以供软件使用2025-11-05 13:09
windows 7的显示桌面在哪 windows 7显示桌面快捷键是什么2025-11-05 13:07
windows 7 xp宋体 成功替换windows 7宋体为XP宋体的方法2025-11-05 12:33
电脑TV系统打开教程(简单易懂的操作步骤,让你轻松享受高清电视画质)2025-11-05 12:02
windows 7搜索框不见了如何找回具体该怎么操作2025-11-05 11:36
探索海盗船570xRGB的神奇魅力(炫彩灯光、个性化定制和极致游戏体验尽在一体)2025-11-05 14:01
windows 7系统怎么修改窗口任务栏颜色?windows 7修改窗口任务栏2025-11-05 13:54
winPE一键破解windows 7/XP账号登陆密码图文教程2025-11-05 13:52
非常有效的windows 7速度解密的通用方法2025-11-05 13:21
产品运营前景(洞察市场趋势,把握产品运营机遇)2025-11-05 13:21
windows 7怎么恢复回收站删除文件2025-11-05 12:30
windows 7如何把一组漂亮的图设置成桌面背景?2025-11-05 12:17
加快windows 7启动速度的一些经验技巧整理2025-11-05 11:52
windows 7如何调整DPI以解决间距不同内容有大有小问题2025-11-05 11:18