您现在的位置是:亿华灵动 > 数据库
以色列物流业遭遇大规模网络攻击
亿华灵动2025-11-26 18:21:32【数据库】2人已围观
简介近日,伊朗黑客组织Tortoiseshell盯上了以色列航运、物流和金融服务公司,至少有8家公司的相关网站遭遇了水坑攻击。网络安全公司ClearSky称,此次攻击是由一个名叫Tortoiseshell
近日 ,色列伊朗黑客组织Tortoiseshell盯上了以色列航运、物流网络物流和金融服务公司 ,业遭遇至少有8家公司的规模攻击相关网站遭遇了水坑攻击。
网络安全公司ClearSky称,色列此次攻击是物流网络由一个名叫Tortoiseshell的伊朗威胁组织发起的,该组织也被称为Crimson Sandstorm(以前的业遭遇Curium) 、香港云服务器Imperial Kitten和TA456。规模攻击

ClearSky在周二发布的色列一份技术报告中提到 :这些受到感染的网站是通过脚本收集初步用户信息 ,大多数受影响的物流网络网站已经被清除了恶意代码。
据悉,业遭遇该黑客组织从2018年7月已经开始频繁活动 ,规模攻击早期的色列攻击目标是云计算沙特阿拉伯的IT提供商。他们还为美国退伍军人建立了虚假的物流网络招聘网站,以诱使他们下载远程访问木马。业遭遇
这种攻击方法也被称为战略网站攻击,其工作原理是感染已知的一群用户或特定行业内的用户经常访问的网站 ,亿华云从而传播恶意软件 。

2022年8月 ,一个名为UNC3890的新兴伊朗组织在一家合法的以色列航运公司的登录页面上设置了一个“水坑” ,将登录用户的初步数据传输到攻击者控制的域 。
根据ClearSky的最新入侵记录显示,免费模板注入网站的恶意JavaScript也以类似的方式运行 ,收集有关系统的信息并将其发送到远程服务器。
此外,JavaScript代码还会进一步确认用户的语言偏好 ,ClearSky说这有利于攻击者使用用户日常使用的语言来设置对应的攻击策略,模板下载更有效的达成目的。
除此之外,这些攻击还利用了一个名为jquery-stack的域 ,可实现在线指挥与控制(C2),通过模拟合法的jQuery JavaScript框架来避开雷达 。
很赞哦!(177)
上一篇: 一个Go语言实现的流量回放工具
下一篇: 五分钟弄清楚数据使用阶段的安全
相关文章
热门文章
站长推荐
友情链接
- 雨林木风装机教程(一步步教你如何选择雨林木风配件,组装一台性能出色的电脑)
- 携程 SOA 的 Service Mesh 架构落地
- 如何合理利用闹钟提高生活效率(闹钟的功能和运用技巧)
- 450R5J换屏详细教程(步骤清晰易懂,教你如何更换450R5J的屏幕)
- 戴尔科技云平台扮演十分关键的角色
- 戴尔Precision 7920塔式工作站让数据及时备份避免“曼德拉效应”
- 大白菜v5.0装系统教程(一键安装系统,简单快捷省时省力)
- ARM服务器之战即将爆发:AWS正面对阵微软
- 以o派手机怎么样?(以o派手机的性能、摄像头、续航和价格等方面的评价)
- 痛心:实验室服务器被挖矿怎么办? 香港物理机云服务器b2b信息平台网站建设亿华云企业服务器源码库







