行业新闻与博客
全球政府运动中发现了 100 多个网络钓鱼站点
据 Anomali 称,作为针对政府采购服务的全球大型运动的一部分,已经发现了数十个域名和 120 多个网络钓鱼站点。
这家安全供应商表示,凭证收集活动的特色是针对多个国际政府部门的欺骗站点,电子邮件服务和两个快递服务,以及通常的基于电子邮件的社交工程技术。
这些网络钓鱼电子邮件中的附件包含指向伪装成合法登录页面的欺骗站点的链接。
美国是针对性最强的政府,建立了 50 多个钓鱼网站以从访问者那里收集凭据。但是,除其他国家外,加拿大,日本,波兰,中国,瑞典,墨西哥,澳大利亚和秘鲁都受到了影响。
总共,通过 Anomali 检测到 62 个域和 122 个网络钓鱼站点。尽管在撰写本文时,这些站点均未处于活动状态,但 Anomali 警告说,其背后的团队将来可能会重新开始运营。
“这项凭证收集活动主要针对政府招标和采购服务。对这些服务的关注表明,威胁行为者对目标政府的潜在承包商和 / 或供应商感兴趣。这种洞察力的目的可能是为了使他们在竞争中脱颖而出,或者是对潜在供应商与相关政府之间的信任关系进行更长期的洞察力。” Anomali 威胁研究小组解释说。
“这类活动很难防范,因为除非托管网络钓鱼页面的域被认为是恶意的,否则组织的防火墙将不会阻止它。合法站点也托管了钓鱼页面,并且可能在竞选活动中遭到破坏。”
据微软称,网络钓鱼攻击在 2018年猛增了 250%。
最近新闻
.ai 域名 去年成为安圭拉政府的主要经济来源约 7000 万美元收入
2026年01月27日
研究人员揭露,VoidLink Linux 恶意软件是利用人工智能代理构建的
2026年01月26日
RealHomes CRM 插件漏洞影响 3 万个 WordPress 网站
2026年01月26日
Appsmith 严重漏洞可导致账户被盗用
2026年01月26日
SHADOW#REACTOR 活动使用纯文本暂存环境部署 Remcos RAT
2026年01月19日
DeadLock 勒索软件利用 Polygon 智能合约进行代理轮换
2026年01月19日
七国集团设定 2034年为金融机构采用量子安全系统的最后期限
2026年01月19日
黑客利用伪造的 PayPal 通知窃取凭证,部署远程监控管理工具
2026年01月19日
需要帮助吗?联系我们的支持团队 在线客服