《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 全球知名家具和家居零售商宜家家居(IKEA)遭遇重大網(wǎng)絡(luò)攻擊

全球知名家具和家居零售商宜家家居(IKEA)遭遇重大網(wǎng)絡(luò)攻擊

2021-11-28
來源:網(wǎng)空閑話
關(guān)鍵詞: 宜家家居

  宜家正在與一場(chǎng)進(jìn)行中的網(wǎng)絡(luò)攻擊作斗爭(zhēng),攻擊者利用竊取的回復(fù)鏈郵件對(duì)宜家員工進(jìn)行內(nèi)部釣魚攻擊。回復(fù)鏈電子郵件攻擊(reply-chain email attack )是指威脅行為者竊取合法的公司電子郵件,然后用嵌入惡意文件的鏈接回復(fù)郵件,這些文件會(huì)在收件人的設(shè)備上安裝惡意軟件。由于回復(fù)鏈電子郵件是來自公司的合法電子郵件,通常是從失陷的電子郵件帳戶和內(nèi)部服務(wù)器發(fā)送的,收件人將信任該電子郵件,更有可能打開惡意文件。這種攻擊雖然不是最新的手法,但危害極大,因?yàn)樗苯哟蚱屏耸芎φ叩膬?nèi)部信任鏈,用戶幾乎會(huì)絕對(duì)相信這類郵件。此前,已有安全研究人員注意到這類攻擊手法。前陣子FBI執(zhí)法郵箱被用來惡意發(fā)送大批量垃圾郵件,也是引發(fā)了對(duì)合法電子郵件的懷疑。的確,合法的郵件,也不見得可靠和安全,特別是帶有鏈接和附件的,用戶還真的需要火眼金晴。

  宜家家居是來自瑞典的全球知名家具和家居零售商,互為和諧的產(chǎn)品系列在功能和風(fēng)格上可謂種類繁多。宜家家居官方網(wǎng)上商城全面上線,現(xiàn)已開放300+個(gè)服務(wù)城市!

  宜家正在對(duì)抗一場(chǎng)進(jìn)行的網(wǎng)絡(luò)攻擊

  在BleepingComputer網(wǎng)站看到的宜家內(nèi)部郵件中,宜家提醒員工,宜家內(nèi)部郵箱正在遭受回復(fù)鏈釣魚網(wǎng)絡(luò)攻擊。這些郵件也來自其他被泄露的宜家機(jī)構(gòu)和商業(yè)合作伙伴。

  “目前正在發(fā)生針對(duì)宜家郵箱的網(wǎng)絡(luò)攻擊。其他宜家機(jī)構(gòu)、供應(yīng)商和商業(yè)合作伙伴也受到了同樣的攻擊,并進(jìn)一步向宜家內(nèi)部人員傳播惡意郵件,”BleepingComputer看到一封發(fā)給宜家員工的內(nèi)部郵件解釋道。

  這意味著,攻擊可以通過電子郵件來自你的同事,來自任何外部組織,并作為對(duì)已經(jīng)在進(jìn)行的往來郵件的回復(fù)。因此很難察覺和判別,我們要求你格外小心。“

  宜家IT團(tuán)隊(duì)警告員工,回復(fù)鏈電子郵件包含末尾有7位數(shù)字的鏈接,并共享了一個(gè)示例電子郵件,如下所示。此外,員工被告知不要打開電子郵件,不管這些郵件是誰發(fā)送的,并立即向IT部門報(bào)告。

  收件人也被告知,發(fā)件人的電子郵件通過微軟團(tuán)隊(duì)聊天報(bào)告電子郵件。

  威脅行為者最近開始利用ProxyShell和ProxyLogin漏洞攻擊Microsoft Exchange內(nèi)部服務(wù)器,以實(shí)施釣魚攻擊活動(dòng)。

  一旦他們獲得了訪問服務(wù)器的權(quán)限,他們就會(huì)使用內(nèi)部的Microsoft Exchange服務(wù)器對(duì)使用竊取的公司電子郵件的員工進(jìn)行回復(fù)鏈攻擊。

  由于電子郵件是通過內(nèi)部已失陷的服務(wù)器和現(xiàn)有的電子郵件鏈發(fā)送的,因此有更高的信任度,認(rèn)為這些電子郵件不是惡意的。

  還有人擔(dān)心,收件人可能會(huì)從隔離中釋放惡意釣魚郵件,以為他們被過濾器錯(cuò)誤地捕捉到。因此,他們禁止員工釋放被隔離電子郵件的功能,直到攻擊得到解決。

  ”我們的電子郵件過濾器可以識(shí)別一些惡意電子郵件并隔離它們。由于電子郵件可能是對(duì)正在進(jìn)行的對(duì)話的回復(fù),因此很容易認(rèn)為電子郵件過濾器犯了錯(cuò)誤并將電子郵件從隔離中釋放。因此,在進(jìn)一步通知之前,我們將禁止所有人從隔離區(qū)釋放電子郵件,“宜家向員工通報(bào)。

  雖然宜家沒有回復(fù)BleepingComputer關(guān)于這次攻擊的郵件,也沒有向員工透露內(nèi)部服務(wù)器是否被入侵,但他們似乎遭受了這種攻擊。

  用于傳播Emotet或Qbot木馬的攻擊

  BleepingComputer通過上述編輯過的網(wǎng)絡(luò)釣魚郵件中共享的url,已經(jīng)能夠識(shí)別出針對(duì)宜家的攻擊。

  當(dāng)訪問這些url時(shí),瀏覽器將被重定向到一個(gè)名為”charts.zip“的下載文件,其中包含一個(gè)惡意的Excel文檔。該附件告訴收件人單擊”啟用內(nèi)容“或”啟用編輯“按鈕以正確地查看它,如下所示。

  一旦點(diǎn)擊這些按鈕,就會(huì)執(zhí)行惡意宏來下載名為”besta“的文件。ocx”、“bestb。ocx”和“bestc。ocx‘,保存到C:\Datop文件夾中。

  這些OCX文件被重命名為dll,并使用regsvr32.exe命令執(zhí)行,以安裝惡意軟件的有效負(fù)載。

  已經(jīng)看到使用這種方法的活動(dòng)安裝了Qbot木馬(又名QakBot和Quakbot)和可能基于BleepingComputer發(fā)現(xiàn)的VirusTotal提交的Emotet。

  Qbot和Emotet木馬都導(dǎo)致了進(jìn)一步的網(wǎng)絡(luò)失陷,并最終在被破壞的網(wǎng)絡(luò)上部署勒索軟件。

  由于這類攻擊的嚴(yán)重性和他們的Microsoft Exchange服務(wù)器可能的危害,宜家將這次安全事件視為一次重大的網(wǎng)絡(luò)攻擊,可能會(huì)導(dǎo)致更大的破壞性攻擊。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請(qǐng)及時(shí)通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
久久综合成人精品亚洲另类欧美| 欧美视频在线观看免费| 亚洲美女视频在线观看| 香蕉成人伊视频在线观看| 一本一本久久a久久精品综合麻豆 一本一本久久a久久精品牛牛影视 | 欧美成人精品在线播放| 久久天堂精品| 久久一区二区三区av| 久久久久久免费| 久久久91精品| 久久色在线观看| 久久综合给合久久狠狠狠97色69| 久久精品国产亚洲a| 久久精品人人爽| 久久蜜桃香蕉精品一区二区三区| 久久精品99国产精品| 久久久福利视频| 久久人人超碰| 免费永久网站黄欧美| 蜜桃av综合| 男人的天堂亚洲| 欧美精品一区二| 欧美午夜激情视频| 国产精品日本一区二区| 国产嫩草一区二区三区在线观看| 国产欧美婷婷中文| 国内精品久久久久久影视8 | 国内精品免费在线观看| 激情一区二区三区| 亚洲国产精品电影在线观看| 亚洲精品一二三| 亚洲午夜高清视频| 欧美一级网站| 亚洲经典一区| 一区二区三区四区五区在线| 亚洲在线视频观看| 久久成人18免费观看| 麻豆91精品91久久久的内涵| 欧美国产国产综合| 国产精品第13页| 国产亚洲人成网站在线观看| 在线观看精品| 91久久在线观看| 亚洲图色在线| 久久高清福利视频| 99精品欧美一区| 午夜激情亚洲| 久久夜色精品国产欧美乱极品| 欧美成人免费一级人片100| 欧美日韩精品久久久| 国产精品区一区二区三| 国内精品视频在线观看| 亚洲久久一区| 欧美亚洲三区| 日韩视频在线永久播放| 欧美在线播放高清精品| 欧美精品18+| 国产精品永久免费在线| 亚洲国产精品va在看黑人| 中国亚洲黄色| 亚洲国产精品女人久久久| 99国产精品视频免费观看一公开| 香蕉久久夜色精品国产使用方法| 美女脱光内衣内裤视频久久影院 | 国产色爱av资源综合区| 最新国产の精品合集bt伙计| 亚洲一区不卡| 亚洲人成啪啪网站| 午夜在线视频一区二区区别| 女人色偷偷aa久久天堂| 国产日韩精品在线播放| 亚洲另类在线一区| 久久精品道一区二区三区| 亚洲午夜国产成人av电影男同| 久久久精品一品道一区| 欧美日韩视频在线一区二区| 国产字幕视频一区二区| 亚洲一区二区三区免费观看| 亚洲欧洲一区二区三区在线观看| 欧美一区二区三区视频在线| 欧美日韩www| 国内外成人在线| 亚洲午夜视频在线| 99av国产精品欲麻豆| 久久影视精品| 国产欧美精品日韩精品| 亚洲精品免费电影| 亚洲国产精品尤物yw在线观看| 午夜精品福利在线| 欧美日韩视频在线一区二区观看视频 | 国产欧美一区二区精品性色| 亚洲美女av电影| 亚洲国产精品悠悠久久琪琪| 欧美在线一二三区| 欧美午夜一区二区三区免费大片 | 亚洲福利视频网| 欧美在线免费观看视频| 亚洲欧美网站| 欧美日韩福利在线观看| 在线国产日韩| 欧美伊人久久久久久久久影院| 国产精品99久久久久久白浆小说 | 亚洲欧美一区二区激情| 欧美日韩国产123| 亚洲激情综合| 亚洲韩国精品一区| 久久夜色精品一区| 国内精品久久久久影院薰衣草| 亚洲欧美国产不卡| 亚洲欧美区自拍先锋| 欧美日韩中字| 一本到高清视频免费精品| 日韩视频在线免费观看| 欧美成人免费全部| 亚洲国产精品黑人久久久| 亚洲国产精品精华液网站| 久久久精品性| 狠狠色香婷婷久久亚洲精品| 香蕉久久一区二区不卡无毒影院 | 久久久国产精品一区二区中文| 国产欧美日韩亚洲| 亚洲在线播放电影| 性欧美办公室18xxxxhd| 国产精自产拍久久久久久| 亚洲欧美激情四射在线日| 午夜精彩视频在线观看不卡| 国产精品久久久久久久久搜平片| 亚洲视频网在线直播| 亚洲欧美日韩一区二区三区在线 | 国产精品日本一区二区| 亚洲在线免费视频| 欧美一区二区三区四区在线观看地址| 国产精品久久久久久福利一牛影视| 在线亚洲美日韩| 亚洲欧美日韩视频二区| 国产精品永久入口久久久| 先锋影音一区二区三区| 久久久免费精品| 激情久久婷婷| 亚洲激情网站| 欧美理论电影网| 在线视频精品一区| 欧美一区2区三区4区公司二百| 国产日韩高清一区二区三区在线| 欧美一区二区视频在线观看2020| 久久久久在线观看| 亚洲黄一区二区三区| 亚洲午夜精品网| 国产精品热久久久久夜色精品三区 | 亚洲与欧洲av电影| 久久久水蜜桃av免费网站| 精品不卡在线| 日韩一级免费观看| 国产精品天美传媒入口| 久久精品99无色码中文字幕| 欧美国产日韩视频| 亚洲图片在区色| 免费看亚洲片| 一区二区欧美日韩视频| 久久精品国产2020观看福利| 亚洲第一天堂无码专区| 亚洲午夜激情| 激情av一区| 在线视频亚洲| 国产色婷婷国产综合在线理论片a| 亚洲第一视频| 欧美日韩亚洲不卡| 香蕉乱码成人久久天堂爱免费| 欧美粗暴jizz性欧美20| 亚洲图片欧美一区| 欧美a级片网| 亚洲欧美另类综合偷拍| 欧美成人免费播放| 亚洲欧美另类国产| 欧美精品久久一区二区| 午夜精品久久久久影视| 欧美国产视频日韩| 午夜在线视频一区二区区别| 欧美国产综合| 欧美亚洲视频在线看网址| 欧美激情精品久久久久| 亚洲欧美日韩精品| 欧美激情综合在线| 欧美一区二区在线观看| 欧美日韩中文| 亚洲国产日韩欧美在线99| 国产精品国产三级国产专播精品人 | 精品电影一区| 亚洲女性裸体视频| 亚洲国产高清自拍| 欧美有码在线观看视频| 亚洲精品一区二区在线观看| 欧美在线免费观看亚洲| 亚洲伦伦在线| 另类图片综合电影| 亚洲欧美日韩人成在线播放| 欧美日韩亚洲另类| 亚洲日本欧美日韩高观看| 国产亚洲成av人片在线观看桃| 在线一区免费观看|