亚洲日本免费-啊轻点灬太粗太长了三男一女-麻豆av电影在线观看-日韩一级片毛片|www.grbbt.com

伊朗黑客組織泄露40GB培訓視頻和數據文件

伊朗威脅組織ITG18以針對制藥公司和美國總統競選活動而著名。IBM稱該集團為ITG18,而其他安全公司給該組織分配的代號是APT35。

該組織自2013年以來一直處于活動狀態,以實施復雜的網絡釣魚攻擊而廣為人知。

IBM X-Force事件響應情報服務(IRIS)近日發現一臺與ITG18關聯的服務器,該服務器暴露了超過40GB的培訓視頻和其他數據。

IBM透露,ITG18運營商的OPSEC故障暴露了ITG18內部工作內容,這對調查黑客組織運營方式有很大幫助。

泄露的培訓視頻主要內容側重于如何創建賬戶、操作員測試訪問以及從受攻擊的賬戶中提取數據。

根據視頻文件時間戳,這些視頻的錄制時間在上傳到ITG18服務器一天前。

在視頻中,操作員解釋如何提取與平臺關聯的各種數據集,包括聯系人、照片和相關云存儲。

這些視頻還包含針對一名伊朗裔美國慈善家和美國國務院官員的個人賬戶的網絡釣魚未遂攻擊信息。

值得注意的是:在ITG18的培訓視頻中,如果攻擊者發現站點有多重身份驗證(MFA),則他們停止攻擊并轉到其他賬戶。

這凸顯了多重身份驗證、定期重置密碼和使用密碼管理器的重要性。

上一篇:雪花飄飄,Twitter淪陷,但原因簡單到想打人

下一篇:《2020安全運營與自動化狀態》報告解讀