黑客深度伪造员工声音发起攻击,成功入侵IT巨头Retool
Pcmag 网站披露,黑客一名黑客利用人工智能深度伪造了一名员工声音,深度声音成功入侵 IT 公司 Retool,伪造致使 27 名云客户被卷入网络安全事件当中。员工

黑客一开始向 Retool 多名员工发送钓鱼短信,发起声称自己是攻击 Retool IT 团队工作人员并表示能够解决员工无法获得医疗保险的薪资问题。收到钓鱼短信后,成功大多数 Retool 员工没有进行回应,入侵但有一名员工是黑客个例外,从而引发了此次网络攻击事件。深度声音
根据 Retool 分享的伪造消息来看,这名毫无戒心的员工员工点击了短信中一个 URL,该 URL 将其转到一个虚假的发起互联网门户网站,在登录包括多因素身份验证表格的攻击门户后,网络攻击者使用人工智能驱动的成功深度伪造技术扮成了一名 Retool 员工真实声音给员工打了电话,(这个”声音“的主人很熟悉办公室的源码库平面图、同事和公司的内部流程。
值得一提的是,整个对话过程中,虽然受害员工多次对电话表示了怀疑,但不幸的是,最后还是向攻击者提供了一个额外的多因素身份验证(MFA)代码。

可以看出,网络攻击者在打电话给受害员工之前,可能已经在一定程度上渗透到了 Retool 中。一旦放弃多因素代码,网络攻击者就会将自己的设备添加到该员工的账户中,并转向访问其 GSuite 账户。
Retool 表示,由于谷歌 Authenticator 应用程序最近引入了云同步功能,站群服务器该功能虽然便于用户在手机丢失或被盗时可以访问多因素验证码,但 Retool 指出如果用户谷歌账户被泄露,那么其 MFA 代码也会被泄露"。
Retool进一步指出,进入谷歌账户就能立即访问该账户中的所有 MFA 令牌,这是网络攻击者能够进入内部系统的主要原因。社会工程学是一种非常真实可信的网络攻击媒介,任何组织和个人都会成为其攻击目标,如果实体组织规模足够大,就会有员工在不知情的情况下点击链接并被钓鱼。
最后,虽然目前 Retool 已经禁止了网络攻击者的访问权限,但为了警告其它公司免受类似攻击,还是决定公布这起安全事件。
文章来源:https://www.pcmag.com/news/hacker-deepfakes-employees-voice-in-phone-call-to-breach-it-company
相关文章
- 摘要:在当今数字化时代,笔记本电脑已经成为人们生活中必不可少的工具。随着科技的发展,轻薄便携、性能出色的笔记本电脑受到了越来越多的关注。在众多品牌中,HPStream14以其出色的性能和...2025-11-05

融合Zabbix和Prometheus,打造无短板可视化的监控不难!
一、监控工具简介1、ZabbixZabbix 是由Alexei Vladishev开源的分布式监控系统,是一个企业级的分布式开源监控方案。2004年3月发布1.0 稳定版,比Prometheus早了2025-11-05
物联网(IoT)是指嵌入技术以通过互联网交换数据的物理对象网络。尽管这类技术的使用可能各不相同,但物联网对于使商业建筑更安全地工作、生活和参观场所非常有用。物联网设备可以做任何事情,从促进更多的可持续2025-11-05
近期遇到了一次我们自建 Kubernetes 集群中某台机器被入侵挖矿,后续也找到了原因,所幸只是用来挖矿… 网络安全是个严肃的问题,它总是在不经意间出现,等你反应过来却已经迟了。希望各2025-11-05手工制作电脑支架蛋糕教程(用简单材料打造独特创意,将甜点与科技相结合)
摘要:在当今科技高速发展的社会中,电脑已经成为人们生活不可或缺的一部分。为了迎合时代潮流,我们不妨将科技与美食相结合,尝试用手工制作一个独特的电脑支架蛋糕。通过以下教程,你将学会如何用简...2025-11-05
就在不久前我也遇到了类似的问题,看似是玄学事件,刚开始归结于网络链路抖动,一段时间后依然存在,虽然影响都是 P99.99 以后的数据,但是扰人心智,最后通过多方面定位,解决了该问题。最后发现跟业务、网2025-11-05

最新评论