3月7日,赫伯羅特發(fā)布通知表示,其IT安全團(tuán)隊(duì)在網(wǎng)絡(luò)上發(fā)現(xiàn)了一個(gè)該公司網(wǎng)站的副本/克隆網(wǎng)站(copy of website),該公司疑似成為魚(yú)叉式網(wǎng)絡(luò)釣魚(yú)攻擊的目標(biāo)。
魚(yú)叉式網(wǎng)絡(luò)釣魚(yú)是一種電子郵件欺騙形式,它以特定的個(gè)人或團(tuán)體為目標(biāo),企圖獲取敏感信息。
赫伯羅特在通知表示:“我們的IT安全團(tuán)隊(duì)在網(wǎng)上發(fā)現(xiàn)了我們網(wǎng)站的一個(gè)副本,該副本很可能被用于魚(yú)叉式網(wǎng)絡(luò)釣魚(yú)攻擊。這意味著電子郵件被用來(lái)將用戶定向到該副本網(wǎng)站,并且,當(dāng)用戶使用個(gè)人訪問(wèn)數(shù)據(jù)登錄網(wǎng)站時(shí),這些數(shù)據(jù)將被犯罪分子竊取。這類虛假網(wǎng)站通常是對(duì)真實(shí)頁(yè)面的一對(duì)一副本,因此通常只能通過(guò)域名或互聯(lián)網(wǎng)地址識(shí)別為惡意頁(yè)面。”
“為確保您的安全,請(qǐng)?jiān)谳斎肽膫€(gè)人訪問(wèn)數(shù)據(jù)之前,檢查您在電子郵件中收到的鏈接是否確實(shí)鏈接到正確的網(wǎng)站以及是否被調(diào)用。如果您收到可疑的電子郵件,請(qǐng)使用您的網(wǎng)絡(luò)釣魚(yú)郵件分析器(如果您的組織單位有)。為安全起見(jiàn),請(qǐng)?jiān)跒g覽器中手動(dòng)輸入相應(yīng)網(wǎng)站的正確地址或通過(guò)書(shū)簽打開(kāi)網(wǎng)址?!?/span>
“此外,我們建議您在我們的網(wǎng)站上更改您的登錄憑據(jù),并在您每次想要查看我們的產(chǎn)品和服務(wù)時(shí)檢查是否顯示了正確的網(wǎng)址。”
海事網(wǎng)絡(luò)安全專家Lars Jensen通過(guò)LinkedIn發(fā)表評(píng)論指出:“請(qǐng)注意,所描述的這種攻擊并不是因?yàn)橛腥巳肭至撕詹_特的系統(tǒng),而是因?yàn)橛腥藙?chuàng)建了一個(gè)克隆網(wǎng)站,他們想誘騙人們泄露用戶登錄的詳細(xì)信息?!?/strong>
與此同時(shí),cash buyer的Best Oasis也表示受到了魚(yú)叉式網(wǎng)絡(luò)釣魚(yú)攻擊。該公司表示:“我們注意到,有人復(fù)制了我們的網(wǎng)站,并聲稱自己是Best Oasis Limited,正在實(shí)施網(wǎng)絡(luò)欺詐?!?/span>
近年來(lái),MSC、馬士基、中遠(yuǎn)和達(dá)飛等全球頂級(jí)航運(yùn)公司均遭受過(guò)黑客攻擊,造成了巨額損失。在俄烏沖突發(fā)生之后,航運(yùn)業(yè)已被警告要高度警惕網(wǎng)絡(luò)攻擊。
Expeditors康捷空受到網(wǎng)絡(luò)攻擊后的最新進(jìn)展
全球知名貨代美國(guó)上市公司Expeditors康捷空表示,在遭受網(wǎng)絡(luò)攻擊后,該公司在修復(fù)系統(tǒng)方面取得了有意義的進(jìn)展,但該公司提醒客戶其修復(fù)過(guò)程將需要數(shù)周時(shí)間。
這家總部位于西雅圖的公司在日前表示,其企業(yè)經(jīng)紀(jì)系統(tǒng)將于本周上線,帶有EDI/API連接——這對(duì)于傳輸貨運(yùn)和其他貨運(yùn)數(shù)據(jù)至關(guān)重要——以及運(yùn)輸、會(huì)計(jì)和其他系統(tǒng)。該公司繼續(xù)依賴備用系統(tǒng)。
Expeditors表示:“如果沒(méi)有不可預(yù)見(jiàn)的情況,我們目前預(yù)計(jì)系統(tǒng)將在本周繼續(xù)恢復(fù),并持續(xù)到未來(lái)幾周?!?/span>
在該公司報(bào)告其遭受網(wǎng)絡(luò)攻擊的兩周多后,Expeditors的恢復(fù)工作仍在繼續(xù)。該公司表示,網(wǎng)絡(luò)攻擊關(guān)閉了其大部分運(yùn)營(yíng)系統(tǒng)。
上周,Expeditors報(bào)告稱,公司已部分恢復(fù)運(yùn)營(yíng),但警告稱此次攻擊將對(duì)公司財(cái)務(wù)產(chǎn)生重大不利影響。該公司還因?yàn)榇舜尉W(wǎng)絡(luò)攻擊推遲了2021年的年度報(bào)告。
對(duì)于此次網(wǎng)絡(luò)攻擊事件,Expeditors披露得很少,該公司稱其為一次有針對(duì)性的網(wǎng)絡(luò)攻擊。
來(lái)源:搜航網(wǎng)