大数跨境

HubPhish 利用 HubSpot 工具针对 20,000 名欧洲用户进行凭证盗窃

HubPhish 利用 HubSpot 工具针对 20,000 名欧洲用户进行凭证盗窃 河北镌远网络科技有限公司
2024-12-20
1
导读:HubPhish 利用 HubSpot 工具针对 20,000 名欧洲用户进行凭证盗窃

点击蓝字关注我们

网络安全研究人员披露了一项针对欧洲公司的新网络钓鱼活动,目的是获取账户凭证并控制受害者的 Microsoft Azure 云基础设施。

由于攻击链中滥用了 HubSpot 工具,Palo Alto Networks Unit 42 将该活动代号为 HubPhish。目标包括欧洲至少 20,000 名汽车、化学和工业复合材料制造用户。

安全研究人员 Shachar Roitman、Ohad Benyamin Maimon 和 William Gamazo在与 The Hacker News 分享的一份报告中表示:“该活动的网络钓鱼尝试在 2024 年 6 月达到顶峰,使用 HubSpot Free Form Builder 服务创建了虚假表格。”

这些攻击包括发送带有 Docusign 主题诱饵的网络钓鱼电子邮件,敦促收件人查看文档,然后将用户重定向到恶意的HubSpot Free Form Builder 链接,从那里将他们引导至虚假的 Office 365 Outlook Web App 登录页面以窃取他们的凭据。

Unit 42 表示,它发现了至少 17 个有效的免费表单,用于将受害者重定向到不同的威胁行为者控制的域名。这些域名中有相当一部分托管在“.buzz”顶级域名 (TLD) 上。

该公司表示:“网络钓鱼活动由各种服务托管,包括 Bulletproof VPS 主机。”“[威胁行为者] 还在账户接管操作期间使用此基础设施访问受感染的 Microsoft Azure 租户。”

成功访问帐户后,发现该活动背后的威胁会将他们控制的新设备添加到该帐户,以建立持久性。

Unit 42 表示:“威胁者通过对网络钓鱼受害者的终端计算机进行凭证收集攻击,将网络钓鱼活动瞄准受害者的 Microsoft Azure 云基础设施。”“然后,他们随后对云进行了横向移动操作。”
此前有报道称,攻击者在钓鱼电子邮件中冒充SharePoint,旨在传播名为XLoader(Formbook 的后继者)的信息窃取恶意软件家族。
网络钓鱼攻击也越来越多地 找到绕过电子邮件安全措施的 新方法,其中最新的一种是滥用Google 日历和 Google Drawings等合法服务,以及冒充电子邮件安全提供商品牌,例如 Proofpoint、Barracuda Networks、Mimecast 和 Virtru。
那些利用 Google 服务信任度的黑客会发送电子邮件,其中包含一个日历 (.ICS) 文件,其中包含指向 Google Forms 或 Google Drawings 的链接。点击该链接的用户会被提示点击另一个链接,该链接通常伪装成 reCAPTCHA 或支持按钮。点击此链接后,受害者会被转发到实施金融诈骗的虚假页面。
建议用户在 Google 日历中启用“已知发件人”设置,以防止此类网络钓鱼攻击。


文章来源:网络

公众号“河北镌远网络科技有限公司”所发表内容注明来源的,版权归原出处所有(无法查证版权的或者未注明出处的均来自网络,系转载,转载的目的在于传递更多信息,版权属于原作者。如有侵权,请联系,小编会第一时间删除处理。


【声明】内容源于网络
0
0
河北镌远网络科技有限公司
河北镌远网络科技有限公司是一家集人才、经验、技术于一体的,提供全面系统集成解决方案的专业IT服务商。公司致力于为各个行业的业务信息化提供软件和通用解决方案、系统架构,系统管理和数据安全服务、以及IT咨询规划、系统集成与系统服务等专业化服务。
内容 0
粉丝 0
河北镌远网络科技有限公司 河北镌远网络科技有限公司是一家集人才、经验、技术于一体的,提供全面系统集成解决方案的专业IT服务商。公司致力于为各个行业的业务信息化提供软件和通用解决方案、系统架构,系统管理和数据安全服务、以及IT咨询规划、系统集成与系统服务等专业化服务。
总阅读0
粉丝0
内容0