Hackere bruker passordfishing og tilbakestilling av passord for å kapre forhåndsbetalte gavekort

Forskere med Sophos Security rapporterte nylig om et nettverksbrudd som ikke var fokusert på å distribuere løsepenger eller stjele informasjon. I stedet brukte de dårlige skuespillerne bak den ulovlige tilgangen til å stjele forhåndsbetalte gavekort av alle ting.

De dårlige skuespillerne fant veien til selskapets VPN-server, mest sannsynlig ved å phishing ut legitimasjonen til bare en bruker. Den bedriftsdrevne VPN-serveren hadde ikke noen form for flerfaktorautentisering satt opp, og den kjørte heller ikke den nyeste versjonen av serverprogramvaren. Det er ikke klart hvilket angrepssted som ble brukt, ettersom både phishing og et sårbarhet i serverplattformen er sannsynlig.

Når de dårlige skuespillerne klarte å komme seg inn på bedriftsnettverket, brukte de RDP og "hoppet" på tvers av forskjellige maskiner. Hackerne sjekket nettlesere for kontoer som brukerne ikke logget av. Dette inkluderte e-postkontoer med Gmail eller Outlook. E-postkontoer som de kunne få tilgang til, ble brukt til å tilbakestille passord for tjenester som Google Pay, PayPal og Venmo.

I et heldig slag ser det ut til at bare få brukere på det kompromitterte nettverket hadde lagret kredittkortinformasjonen for automatisk fylling og automatiske kjøp. På denne måten klarte de dårlige skuespillerne bak angrepet bare å kjøpe en håndfull forhåndsbetalte gavekort før innbruddet ble oppdaget og angrepet ble avskåret.

I tillegg til å forsøke kjøp av gavekort i stor skala, med mange gavekort som fortsatt venter på utsjekking da hackerne ble fanget og forlot sin lille operasjon, var det et sekundært mål for cyberangrepet. Angriperne installerte et filsøkverktøy på det kompromitterte nettverket , og konfigurerte det til å lete etter personlige data og sensitiv bedriftsinformasjon.

Målene for filsøkene inkluderte kontoutskrifter, detaljer om drivere som jobber for selskapet og søknadsdokumenter for kredittkort.

Det er ingen harde bevis på hva nettopp hackerne klarte å hente fra nettverket før de ble kuttet av.

December 1, 2020
Laster ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.