Hackare använder lösenordsfiske och återställer lösenord för att kapa förbetalda presentkort

Forskare med Sophos Security rapporterade nyligen ett nätverksbrott som inte fokuserade på att distribuera ransomware eller stjäla information. Istället använde de dåliga skådespelarna bakom sig sin olagliga tillgång för att stjäla förbetalda presentkort av alla saker.

De dåliga skådespelarna hittade sig på ett företags VPN-server, troligen genom att phishing ut uppgifterna från bara en användare. Den företagsstyrda VPN-servern hade ingen form av multifaktorautentisering konfigurerad och den körde inte heller den senaste versionen av serverprogramvaran. Det är inte klart vilken attackplats som användes eftersom både phishing och en sårbarhet på serverplattformen är sannolikt.

När de dåliga skådespelarna kunde komma in i företagsnätverket använde de RDP och "hoppade" över olika maskiner. Hackarna kontrollerade webbläsare för konton som användarna inte loggade ut från. Detta inkluderade e-postkonton med Gmail eller Outlook. E-postkontona som de kunde få tillgång till användes för att återställa lösenord för tjänster som Google Pay, PayPal och Venmo.

I lycka till verkar det som om endast ett fåtal användare i det komprometterade nätverket hade sparat sin kreditkortsinformation för automatisk fyllning och automatiska inköp. På detta sätt lyckades de dåliga skådespelarna bakom attacken bara köpa en handfull förbetalda presentkort innan intrånget sågs och attacken avbröts.

Förutom att försöka köpa stora presentkort, med många presentkort som fortfarande väntar på utcheckning när hackarna fångades och övergav sin lilla operation, var det ett sekundärt mål för cyberattacken. Angriparna installerade ett filsökningsverktyg i det komprometterade nätverket och konfigurerade det för att leta efter personlig information och känslig företagsinformation.

Målen för filsökningarna inkluderade kontoutdrag, information om drivrutiner som arbetar för företaget och kreditkortsdokument.

Det finns inga hårda bevis vad exakt hackarna lyckades dra från nätverket innan de stängdes av.

December 1, 2020
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.