新闻
您现在的位置:首页 > 新闻 > 伊朗黑客击中60多所大学以获取图书馆
  • 腾讯创作者生态的前车之鉴,能否支撑《元梦之星》逐梦UGC?

    腾讯创作者生态的前车之鉴,能否支撑《元梦之星》逐梦UGC?

    发布时间:2023/09/24

    近期,腾讯以“天美乐园”的特别形式公布了新作《元梦之星》,宣告正式入主派对游戏赛道。过去,派对游戏在国内市场份额较小,直到《糖豆人》《香肠派对》《蛋仔派对》等作品引发用户和市场的高度关注,整个赛道才...

  • 普悦智能,专注净水,为渠道经销搭载新引擎!

    普悦智能,专注净水,为渠道经销搭载新引擎!

    发布时间:2023/08/28

    稳步推进:祝贺普悦智能(北京联营公司)第一轮股东入股签约圆满成功! 2023年8月18日,浙江普悦智能科技有限公司北京联营公司——北京普悦京允智能科技有限公司在总经理宋玉财的热忱推进下,成功签约了五名销售/服...

  • 新鸿基地产园区中心封面地标, 苏州环贸汇众盼而至

    新鸿基地产园区中心封面地标, 苏州环贸汇众盼而至

    发布时间:2021/12/28

    当苏州迈向全球都会序列之际,当苏州园区盛启一城想象之时。实力港企新鸿基地产携苏州首个超高层多业态综合体住宅——新鸿基地产苏州环贸汇澎湃而来,势将为苏州高净值投资人群挚献园区中心CBD地标之作,擎领苏州未...

  • 看图操作,三步即可开通微粒贷

    看图操作,三步即可开通微粒贷

    发布时间:2021/12/01

    ​微粒贷是由国内首家互联网银行微众银行推出的一款小额信贷产品,具有无抵押无担保、随借随还等特点,深受大家的喜欢。在此,小编结合官方资料,为想用微粒贷却不知怎么开通的朋友提供一些帮助。微粒贷开通 第一...

  • 英国与快速反应小组一起抗击冠状病毒

    英国与快速反应小组一起抗击冠状病毒

    发布时间:2020/04/01

      英国政府宣布了新的措施,以打击虚假的COVID-19在线信息的传播,包括建立专门的专家小组来处理错误信息。 新成立的快速反应小组将在英国内阁办公室内部运作,并将研究应对互联网上“有害叙述”的方法-解决“...

  • 微软即将吸引消费者-但Skype仍将保留

    微软即将吸引消费者-但Skype仍将保留

    发布时间:2020/03/31

      微软今天宣布,今年晚些时候,它将推出Teams的基本消费版,即类似于Slack的文本,音频和视频聊天应用程序。就像Microsoft所喜欢的,您的个人生活团队将使用许多工具,这些工具将使家庭和小组更轻松地组织...

  • 安全漏洞暴露了共和党选民公司的内部应用代码

    安全漏洞暴露了共和党选民公司的内部应用代码

    发布时间:2020/03/31

      一家专供共和党政治运动使用的选民联系和拉票公司,错误地在其网站上留下了未经保护的应用程序代码副本,供任何人找到。 Campaign Sidekick公司通过iOS和Android应用程序帮助共和党竞选活动布署其选区,这...

  • 在宾夕法尼亚州,州酒商店仍然关闭,人们越来越口渴

    在宾夕法尼亚州,州酒商店仍然关闭,人们越来越口渴

    发布时间:2020/03/31

      随着美国人渴望长时间的自我隔离,白酒业务的销量激增。根据尼尔森(Nielsen)的数据,到3月中旬,这一增长已经比去年同期高出26%以上。但是,联盟中至少有一个州与这种趋势背道而驰,而且与消费者的意愿无...

伊朗黑客击中60多所大学以获取图书馆

发布时间:2019/09/16 新闻 浏览次数:714

 
与伊朗政府有关的威胁演员Cobalt Dickens在7月和8月进行了一次网络钓鱼行动,针对四大洲各国的60多所大学。
安全研究人员表示,该组织的黑客活动影响了30多个国家的至少380所大学,其中许多目标遭到多次袭击。
最新的网络钓鱼活动针对的是澳大利亚,香港,美国,加拿大,英国和瑞士的组织。它使用了至少20个使用Freenom服务注册的新域名,该服务提供免费的顶级域名
Cobalt Dickens向有权访问目标大学图书馆的人发送的欺诈性电子邮件显示一条消息,提示您通过欺骗性链接重新激活该帐户。
使用欺骗性链接是对操作方式的更改,因为来自该组的先前广告系列依赖于缩短的URL来指向虚假登录页面。
来自Secureworks的反威胁单位(CTU)的研究人员表示,假链接导致“访问与欺骗性图书馆资源相同或相似的网页”。
提供凭据后,它们将存储在名为“pass.txt”的文件中,浏览器将加载正版大学网站。
为了取消对欺诈活动的怀疑,威胁行为者通常会为其网站使用有效的TLS证书。此活动中观察到的大多数证书都是免费的,由Let’s Encrypt非营利性证书颁发机构颁发。
该组织也被称为沉默的图书管理员,该组织专注于妥协教育机构,尽管它的受害者也是私营企业。它的目的似乎是窃取图书馆账户凭证,销售学术资源以及向伊朗客户提供这些资源。
据信,美国司法部于2018年3月起对9名被认为在该组织活动中发挥作用的个人提起网络入侵活动的起诉。据信,他们是一家名为Mabna Institute的公司的合伙人或黑客,他们至少从2013年开始进行黑客攻击。
据称,许多入侵都是针对伊斯兰革命卫队(IRGC)的,伊斯兰革命卫队是负责收集情报的政府实体。
他们的目标是“144所美国大学的计算机系统,21个国家的176所大学,47家国内外私营公司”。
目标清单还包括美国劳工部,联邦能源监管委员会,夏威夷州,印第安纳州,联合国和联合国儿童基金会。
据称,黑客窃取了全球受害者超过31TB的文件和数据。然而,尽管美国的起诉书和公众曝光,Cobalt Dickens的行动似乎并未受到阻碍。
为了阻止威胁演员的操作,Secureworks发布了与Cobalt Dickens相关的所有已知域名。

姓 名:
邮箱
留 言: