日日操夜夜添-日日操影院-日日草夜夜操-日日干干-精品一区二区三区波多野结衣-精品一区二区三区高清免费不卡

公告:魔扣目錄網為廣大站長提供免費收錄網站服務,提交前請做好本站友鏈:【 網站目錄:http://www.ylptlb.cn 】, 免友鏈快審服務(50元/站),

點擊這里在線咨詢客服
新站提交
  • 網站:51998
  • 待審:31
  • 小程序:12
  • 文章:1030137
  • 會員:747

近日有安全研究人員發現,俄羅斯黑客組織 FIN7 再次處于經濟動機,而設立了一家自稱 Bastion Secure 的虛假公司,以引誘不知情的 IT 專家入伙。Recorded Future 旗下 Gemini 咨詢部門的研究人員指出,FIN7 曾因入侵 PoS 竊取數百萬張信用卡并非法牟利超 10 億美元而震驚業界。但現在,它又聲稱自己能夠為公共部門提供專業的網絡安全服務。

雖然網站本體創建得煞有介事,但研究發現 FIN7 正是利用了來自現有合法網絡安全公司的真實、公開可用的信息 —— 比如電話號碼、辦公地點、以及從真實網站上提取的文本 —— 來偽裝自身的“合法性”。

比如 Bastion 網站聲稱其獲得了 SC 雜志評選的 2016“最佳托管安全服務”,且旗下咨詢部門于 2016 年被 Six Degrees 所收購,但這兩件事都是子虛烏有。

Recorded Future 深入分析后發現,Bastion 網站的主要內容,都是從合法網絡安全公司 Convergent Network Solutions 那里扒來的。

研究人員指出,該網站托管在網絡犯罪分子經常使用的俄羅斯域名注冊商 Beget 提供的平臺上,且虛假網站的某些子菜單會返回俄語版本的“找不到頁面”錯誤提示,推測幕后主使生活在俄語區。

慶幸的是,截止發稿時,Google Chrome 和 Apple Safari 都已將其收入“欺騙性站點”黑名單,以阻止用戶的進一步訪問。

與此同時,Bastion Secure 似乎確實想要為某些崗位招募到一些不明真相的求職者,比如看似正規的程序員、系統管理員、逆向工程師等。

然而 Recorded Future 警告稱,該虛假公司只是以此為幌子,真實目的是建立一支能夠開展一系列網絡犯罪活動的“員工”。

【來源:希恩貝塔】

分享到:
標簽:網站 俄語 網絡安全 研究人員 虛假 俄羅斯 公司 部門
用戶無頭像

網友整理

注冊時間:

網站:5 個   小程序:0 個  文章:12 篇

  • 51998

    網站

  • 12

    小程序

  • 1030137

    文章

  • 747

    會員

趕快注冊賬號,推廣您的網站吧!
最新入駐小程序

數獨大挑戰2018-06-03

數獨一種數學游戲,玩家需要根據9

答題星2018-06-03

您可以通過答題星輕松地創建試卷

全階人生考試2018-06-03

各種考試題,題庫,初中,高中,大學四六

運動步數有氧達人2018-06-03

記錄運動步數,積累氧氣值。還可偷

每日養生app2018-06-03

每日養生,天天健康

體育訓練成績評定2018-06-03

通用課目體育訓練成績評定