研究:伊朗相關黑客利用網絡釣魚攻擊活動人士和美國官員
據外媒報導,根據倫敦網絡安全競購Certfa最新公佈的一份報告顯示,與伊朗政府相關的黑客將實施了製裁的他國官員、活動人士和記者作為其網絡釣魚黑客攻擊目標。獲悉,目標包括了原子科學家、美國財政部官員以及今年被美國總統特朗普撤銷的伊朗核協議的支持者和批評者。
Certfa發現,這場活動是由一個叫做Charming Kitten的黑客組織發起。研究人員在報告中寫道:“換句話說,受到伊朗政府支持的黑客根據伊朗政府的政策和國際利益選擇攻擊目標。”
對此,伊朗政府並未立即置評。
報導稱,該黑客行動在很大程序上主要依賴於誘騙郵箱用戶交出他們電子郵件的用戶名和密碼。不過像Yubikey等這樣的物理令牌有助於防止此類黑客攻擊,因為當登錄重要郵箱賬號時設備必須在場才行。
Certfa指出,黑客們為了給自己的行動增加合法性會選擇在某些情況下指示受害者在輸入用戶名和密碼之前打開其在谷歌頁面上的網站。研究人員說,他們已經將這種情況反映給了谷歌,為此谷歌關閉了該公司服務上的黑客頁面。
目前還不清楚究竟有多少受害人落入了這個網絡釣魚的全套,而這些黑客之所以被發現看來是因為他們犯了一個基礎錯誤。據稱,他們在網上留下了一個不安全的信息,研究人員正是通過這個找到了他們並從中獲取了釣魚活動的細節信息。