0ktapus フィッシング キャンペーン: Cloudflare や MailChimp など 130 人の被害者  

0ktapus フィッシング キャンペーン: Cloudflare や MailChimp など 130 人の被害者

投稿を共有する

Group-IB は、Twilio と Cloudflare の従業員を標的とした最近発見された 0ktapus フィッシング キャンペーンが、9.931.000 を超える組織の 130 アカウントが侵害された大規模な攻撃チェーンの一部であることを発見しました。

このキャンペーンは、人気のある ID およびアクセス管理サービスを装ったため、Group-IB の研究者によって 0ktapus というコードネームが付けられました。 被害者の大多数は米国に居住しており、その多くは Okta の ID およびアクセス管理サービスを使用しています。

Group-IB 脅威インテリジェンス チームは、侵害された情報を削除するために、フィッシング ドメイン、フィッシング キット、および攻撃者が制御する Telegram チャネルを含む、攻撃者のフィッシング インフラストラクチャを発見および分析しました。 グループ IB の研究者によって特定されたすべての被害組織に通知が送られ、侵害されたアカウントのリストが提供されました。 攻撃者の身元の疑いに関する情報は、国際的な法執行機関と共有されています。

連続攻撃連鎖

26 年 2022 月 2022 日、グループ IB チームは、脅威インテリジェンス クライアントから、従業員に対する最近のフィッシング攻撃に関する追加情報を求めるリクエストを受け取りました。 調査の結果、これらのフィッシング攻撃は、Twilio および Cloudflare のインシデントと同様に、チェーン内のリンクであることがわかりました。 少なくとも XNUMX 年 XNUMX 月から活動している、前例のない規模とリーチを持つシンプルだが非常に効果的な単一のフィッシング キャンペーン。 侵入者事件の捜査 メッセンジャー信号 攻撃者が企業を侵害した後、すぐにサプライ チェーンにさらなる攻撃を開始したことを示しました。

運か完璧な計画か?

「攻撃者が攻撃で非常に幸運だった可能性があります。 しかし、巧妙なサプライ チェーン攻撃を開始するために、非常に慎重にフィッシング キャンペーンを計画した可能性が高いです。 攻撃が完全に計画されていたのか、それとも各段階でさまざまな対策が講じられていたのかはまだ明らかではありません。 いずれにせよ、0ktapus キャンペーンは信じられないほどの成功を収めており、その全容はまだしばらくわからないかもしれません。」 Group-IB ヨーロッパのシニア脅威インテリジェンス アナリスト、Robert Martínez は次のように述べています。

攻撃者の主な目的は、標的となった組織のユーザーから Okta の ID クレデンシャルと 2 要素認証 (XNUMXFA) コードを取得することでした。 これらのユーザーは、組織の Okta 認証ページになりすましたフィッシング サイトへのリンクを含むテキスト メッセージを受け取りました。

攻撃の開始日はどこから来たのですか?

詐欺師がどのようにターゲット リストを作成し、どのようにして電話番号を入手したかはまだわかっていません。 Group-IB が分析した侵害データによると、攻撃者は携帯電話会社と通信会社を標的にして攻撃を開始しました。 さらなる攻撃に必要なデータを取得できた可能性があります。

非常に多くのフィッシング ドメイン

グループ IB の研究者は、169ktapus キャンペーンに関与する 0 の固有のフィッシング ドメインを発見しました。 ドメインは、「SSO」、「VPN」、「OKTA」、「MFA」、「HELP」などのキーワードを使用していました。 被害者の観点からは、フィッシング ページは正当な認証ページに非常に似ているため、説得力があるように見えました。

Group-IB は、その Web サイトで調査の詳細情報と詳細な結果を提供しています。

詳しくは Group-IB.com をご覧ください

 

トピックに関連する記事

レポート: 世界中でフィッシングが 40% 増加

カスペルスキーの 2023 年のスパムとフィッシングに関する現在のレポートがすべてを物語っています。ドイツのユーザーは次のようなことを求めています。 ➡続きを読む

5G環境を保護するサイバーセキュリティプラットフォーム

サイバーセキュリティの専門家であるトレンドマイクロが、組織の拡大し続ける攻撃対象領域を保護するためのプラットフォームベースのアプローチを発表しました。 ➡続きを読む

データ操作、過小評価されている危険性

毎年 31 月 XNUMX 日の世界バックアップの日は、最新の簡単にアクセスできるバックアップの重要性を思い出させるものです。 ➡続きを読む

セキュリティリスクとしてのプリンター

企業のプリンター群はますます盲点になりつつあり、その効率性とセキュリティーに関して大きな問題を引き起こしています。 ➡続きを読む

AI 法とそのデータ保護への影響

AI 法により、AI に関する最初の法律が承認され、AI アプリケーションのメーカーに 6 か月から 6 か月の猶予期間が与えられました。 ➡続きを読む

Windows オペレーティング システム: 約 200 万台のコンピュータが危険にさらされています

Windows 7 および 8 オペレーティング システムのアップデートはもうありません。これは、セキュリティ上のギャップが開いていることを意味するため、価値があり、 ➡続きを読む

エンタープライズ ストレージ上の AI がランサムウェアとリアルタイムで戦う

NetApp は、ランサムウェアと戦うために人工知能 (AI) と機械学習 (ML) をプライマリ ストレージに直接統合した最初の企業の 1 つです ➡続きを読む

ゼロトラスト データ セキュリティのための DSPM 製品スイート

データ セキュリティ体制管理 (略して DSPM) は、企業が多数のデータに対するサイバー回復力を確保するために不可欠です。 ➡続きを読む