Email compromise that wiped half a billion $
6 hours ago
- TripleX勒索软件团伙通过一名被入侵的员工电子邮件账户攻破了印度巴鲁达银行,窃取了1 TB的敏感数据。
- 泄露的数据包括客户个人身份信息(Aadhaar、PAN、照片)、财务记录、审计报告和贷款文件,存在身份盗窃风险。
- 攻击可能涉及网络钓鱼、绕过MFA(例如AiTM钓鱼)、滥用OAuth或端点渗透,利用过度权限。
- 五个技术场景解释了单个邮箱如何导致大规模数据泄露,包括会话令牌窃取和云协作横向移动。
- TripleX作为一个数据勒索集团运营,而非传统勒索软件,出于意识形态和财务动机公开泄露数据。
- 该团伙此前曾攻击印尼国家银行,表明其针对大型金融机构的作案模式。
- 入侵后,观察到安卓银行恶意软件和网络钓鱼活动,利用该漏洞进行后续攻击。
- TripleX的动机包括报复性勒索、地下市场货币化、品牌提升以及潜在的股市操纵。
- 该事件凸显了向基于身份的攻击的转变,这种攻击绕过了传统的电子邮件安全措施,需要持续评估用户行为和上下文。