黑客利用 Facebook 漏洞,发起网络钓鱼攻击
Bleeping Computer 网站披露 ,黑客网络攻击者利用 Salesforce 电子邮件服务和 SMTP 服务器中的利用漏洞漏洞 ,针对一些特定的发起 Facebook 账户发起复杂的网络钓鱼活动 。
据悉,网络网络攻击者利用 Salesforce 等具有良好信誉的钓鱼电子邮件网关分发网络钓鱼电子邮件,此举有利于其规避安全电子邮件网关和过滤规则,攻击确保恶意电子邮件能够到达目标收件箱。黑客

前段时间,利用漏洞Guardio Labs 的发起分析师 Oleg Zaytsev 和 Nati Tal 发现漏洞问题 ,随后向 Salesforce 报告并帮助进行了漏洞修复,网络然而 Facebook 游戏平台上的钓鱼漏洞问题仍悬而未决 ,香港云服务器Meta 的攻击工程师们仍在努力寻找现有缓解措施不能有效阻止攻击的原因。
PhishForce 漏洞在攻击被滥用Salesforce CRM 允许客户使用自定义域名作为自己的黑客“品牌”发送电子邮件 ,但必须通过平台验证这些域名,利用漏洞这样就可以阻止客户通过 Salesforce 发送其无权冒充的发起其它品牌的电子邮件 。然而不幸的是,Guardio Labs 称网络攻击者找到一种利用 Salesforce "Email-to-Case "功能的方法 。
具体来说就是攻击者设置一个新的服务器租用 “Email-to-Case ”流程,以获得对 Salesforce 生成的电子邮件地址的控制权,之后在 “salesforce.com ”域上创建一个新的入站电子邮件地址。

生成的 Salesforce 地址(Guardio Labs)
接下来,网络攻击者将该地址设置为 “组织范围内的电子邮件地址”,Salesforce 的 Mass Mailer Gateway将其用于出站电子邮件 ,并最终通过验证过程来确认该域的所有权。

点击验证链接确认所有权(Guardio Labs)
整个过程允许网络攻击者使用自有的 Salesforce 电子邮件地址向任何人发送信息 ,免费模板从而绕过 Salesforce 的验证保护以及任何其它电子邮件过滤器和反钓鱼系统 。
事实上,这就是近期 Guardio Labs 在野外观察到的情况,据称来自 “Meta Platforms ”的网络钓鱼电子邮件使用了 “case.salesforce.com ”域名 。

从真实攻击中提取的网络钓鱼电子邮件样本(Guardio Labs)
一旦受害者点击了嵌入式按钮后 ,便会进入一个作为 Facebook 游戏平台("apps.facebook.com")一部分托管和显示的网络钓鱼页面,这为攻击增加了更多合法性和说服力 ,使电子邮件收件人更难意识到欺诈行为 。

托管在 Facebook 游戏平台上的网络钓鱼页面(Guardio Labs)
Guardio 指出此次网络攻击活动中使用的亿华云网络钓鱼工具包的目的是窃取 Facebook 帐户凭据 ,甚至还具有绕过双因素身份验证机制的特点。

观察到的攻击链(Guardio Labs)
Meta 正在积极调查网络攻击事件2023 年 6 月 28 日 ,Guardio Labs 发现漏洞问题并报告给 Facebook ,一个月后,Guardio Labs 重现了该漏洞并解决了问题。对于“apps.facebook.com”的滥用 ,Guardio Labs 指出攻击者应该不可能创建用作登录页的游戏拉票。接到 Guardio Labs 的高防服务器报告后,Meta 删除了违规页面,其工程师仍在调查现有保护措施未能阻止攻击的原因。
随着网络钓鱼行为者不断探索合法服务提供商的每一个潜在滥用机会,新的安全漏洞不断威胁着用户 ,使其面临严重风险。因此用户不能仅仅依赖电子邮件保护解决方案,还必须仔细检查收件箱中的每封邮件 ,查找不一致之处,并反复检查邮件中的所有声明。
源码库相关文章
网络安全技能缺失带来的应用挑战仍在持续加剧,且严重影响企业数字化转型的深入。不过,网络安全领域也凭借其特有的专业魅力,不断吸引许多年轻人的加入。充分利用在线学习机会是在专业上快速提升的有效途径之一。以2025-12-07
作为全球领先的科技巨头,苹果一直以来都致力于在各个领域推动技术的进步和创新。苹果技术在手机、电脑、音乐、软件等方面的出色表现,不仅引领了整个行业的发展方向,更改变了人们生活的方式。本文将深入探讨苹果技2025-12-07
数字技术带来的生活便利和隐私风险,宛如一把双刃剑,用之正则正,用之邪则邪。而随着《数据安全法》、《网络安全法》、《个人信息保护法》三法并行,为这一问题盖棺定论:保障数据安全和个人隐私是数据流通交易的基2025-12-07
固态盘安装系统教程(让你的电脑像新机一样运行,固态盘装系统教程大揭秘)
随着科技的进步和数据存储需求的增长,许多人发现传统硬盘已经不能满足对电脑速度和响应性的要求。在这种情况下,加装固态盘成为了提升电脑性能的有效方式之一。本文将为大家提供一份详细的固态盘装系统教程,让你能2025-12-07
随着越来越多的组织继续实施数字化转型计划,他们成为其负责的数据的好管家的能力变得更加困难。他们正在生成更多数据、更多数据类型、更多存储库、更多不同架构。每天,组织在其数字业务流程的过程中都会创建更多的2025-12-07
Micron Technology Inc.美光科技股份有限公司,纳斯达克股票代码:MU)今日宣布其车规级高性能LPDDR5 DRAM内存和基于3D TLC NAND技术的UFS 3.1产品已被应用于2025-12-07

最新评论