近期 ,巨头公司网络攻击事件频频发生。遭受遭泄据leeping Computer网站消息:云通讯巨头Twilio表示 ,网络万用有攻击者利用“短信网络钓鱼”攻击窃取了员工凭证,攻击并潜入内部系统泄露了部分客户数据 。全球

员工收到的数百钓鱼短信
通过调查发现 ,攻击者把自己伪装成公司内部的户信IT人员 ,并用此身份来向员工发送钓鱼短信。息恐其中短信内容就是巨头公司表示他们的系统密码已过期,需要通过短信中的遭受遭泄URL进行修改 。之后有多少人点了该软件、网络万用多少客户数据受到泄露影响 ,免费模板攻击目前尚未得知。全球
经过一系列的数百研究发现:该URL带有“Twilio” 、“Okta”和“SSO”等具有高仿真性的户信字段 ,受害员工一旦点击便会跳转到一个克隆的 Twilio 登录页面,从而导致大范围的数据泄露 。
随后 ,Coudflare在官方博客上发布:Coudflare的员工在twilio受到攻击时也遭受到了非常相似的攻击 ,至少有76名员工的个人或工作手机收到了钓鱼短信,一些短信也发给了员工的亿华云家人 。
虽还无法确定攻击者是以何种方式收集到了员工手机号码 ,但得益于Cloudflare采用了符合FIDO2标准的安全密钥,即使攻击者拿到了员工账户,在尝试登陆时均被成功阻止 。
Cloudflare也透露,钓鱼短信提供了一个域名为cloudflare-okta.com的克隆登录页面,在该页面上输入凭证后 ,AnyDesk远程访问软件会自动下载到计算机上,从而允许攻击者远程控制其设备 。该域名是通过Porkbun注册,和Twilio攻击中出现的高防服务器钓鱼登录页面的域名系同一家注册商 。

发送给 Cloudflare 员工的网络钓鱼短信
“Twilio”和“Cloudflare”究竟是一家什么公司呢?为何会产生这么大的影响力?
其实 ,Twilio是美国知名的云通讯公司 。堪称“云通讯行业的领头羊” ,在17 个国家和地区拥有26 个办事处 ,共计 5000 多名员工,提供可编程语音、文本、聊天、服务器租用视频和电子邮件 API,被超过 1000 万开发人员和 150000 家企业用于构建客户参与平台 。还在2015年2月收购了Authy,这是一家面向终端用户、开发者和企业的流行双因素认证(2FA)供应商,在全球拥有数百万用户 。
而Cloudflare是一家美国的跨国科技企业向客户提供网站安全管理、性能优化及相关的技术支持为主要业务。通过基于反向代理的内容分发网络 、任播技术