西班牙警察拆除了Sim Swapping Gang谁从受害者银行账户中偷走了钱
最后更新 :2022.02.24
西班牙国家警察逮捕了八名专门从事SIM交换袭击的犯罪戒指的八名成员。
西班牙国家警察逮捕了八名涉嫌犯罪组织成员,他们能够从银行账户中偷钱受害者通过SIM交换攻击。 Crooks进行SIM交换攻击,以控制受害者的电话号码欺骗移动运营商员工在欺诈者的控制下将它们移植到SIMS。一旦劫持了一个SIM,攻击者可以窃取金钱,加密货币和个人信息,包括与在线账户同步的联系人。犯罪分子可以劫持社交媒体账户并根据在线服务使用的短信旁路2FA服务,包括金融服务。
在西班牙当局调查的情况下,网络犯罪分子通过Whic中的恶意信息获得了受害者的个人信息和银行细节他们作为他们的银行提出。
一个emplados de tiendas detelefoníapara dupliCar las tarjetas simyaisísívarsususcuentas bancarias#somostupolicíapic.twitter.com/tkfzfofcki
SIM卡。一旦获得了SIM卡,他们就可以绕过基于SMS的2FA,用于访问银行账户并窃取金钱。
国家警察的代理人拆除了刑事组织专门的刑事组织,大概是银行欺诈通过SIM卡的重复。读取由西班牙国家警察发布的新闻稿。有八名被拘留者为基础在加泰罗尼亚并在整个西班牙,通过恶意信息并扮演银行,获得个人信息和银行详细信息,以获取他们通过伪造官方文件的身份篡夺的受害者的账户。有了这个,他们欺骗了员工通过电话商店获取重复的SIM卡,并通过这种方式,可以访问银行安全确认消息。通过这种方式,他们可以在网上银行和访问银行帐户中运行,以便在从银行收到安全确认消息后清空。
第一个SIM交换和NBSP;在2021年3月,归因于此团伙的袭击事件,当时西班牙警察在西班牙不同地理地区的欺诈交易中获得了两次关于欺诈交易的投诉。
骗子洗涤骗局的资金通过从巴塞罗那省经营的银行转账和数字即时支付平台运营。操作重新在巴塞罗那逮捕了七个人,一个在塞维利亚。警方还阻止了嫌疑人的银行账户。
本周,联邦调查局(联邦调查局)报告了IN&NBSP的升级; SIM SWAP 旨在通过劫持他们的手机号码来窃取从受害者窃取数百万的攻击。
联邦调查局报告说美国公民在2021年失去了超过6800万美元的SIM交换攻击,自2018年以来的投诉数量和相关损失增加了几乎五倍。
2018年,FBI互联网犯罪投诉中心(IC3)收到了投诉1,611 SIM交换攻击,而2018年E 2002之间的投诉数量为320,造成1200万美元的总损失。
联邦调查局建议个人采取以下预防措施:不宣传信息关于金融资产,包括加密货币的所有权或投资,社交媒体网站和论坛.DO不通过手机提供您的手机号码帐户信息,代表请求您的帐户密码或密码。通过拨打移动运营商的客户服务线来验证呼叫.Avoid发布在线个人信息,例如移动电话号码,地址或其他个人识别信息。使用唯一密码的变体来访问在线帐户。意识到任何更改在基于SMS的连接中。使用强的多因素身份验证方法,如生物识别,物理安全令牌或独立的身份验证应用程序来访问在线帐户。不存储密码,用户名或其他信息,以便在移动设备应用程序上轻松登录。
FBI推荐移动运营商采取以下预防措施:教育员工和对SIM交换的培训会话进行教育和进行培训.Carefly检查包含可以使欺诈地址的略微变化的官方通信的传入电子邮件地址ND类似于实际的客户端名称.SET使员工能够在将数字更改为新设备之前有效地验证客户凭据。从第三方授权零售商请求的呼叫
- END -
Emsisoft为Diavol赎金软件的受害者发布免费解密器

网络安全公司Emsisoft发布了一个免费解密器,允许Diavol赎金软件的受害者恢复他们的文件而...
研究人员为最近披露的关键Magento CVE-2022-24086错误创建了一个PoC漏洞

研究人员为CVE-2022-24086漏洞开发了影响adobeCommerce和Magento开源的漏洞漏洞。商业和...
间谍软件,赎金软件和国家黑客:QA来自最近的面试

我转账了最近的一次面试,这里有一些关于国家黑客,间谍软件和网络战的问题和答案。享受 间...
威胁参与者正在积极利用F5 Big-IP中的CVE-2022-1388 RCE

威胁参与者正在利用关键的F5 Big-IP缺陷CVE-2022-1388来提供恶意代码,网络安全研究人员警...
Conti勒索软件要求对哥斯达黎加的攻击负责

Conti Ransomware团伙声称对遭受勒索软件袭击的责任袭击了哥斯达黎加的政府基础设施。 ...
中国链接适当的好奇峡谷针对俄罗斯政府机构

与中国联系的好奇峡谷公寓针对俄罗斯政府机构,Google威胁分析小组(TAG)警告。 Google威胁...
虽然Twitter暂停了匿名账户,但该集团被攻击了VGTRK俄罗斯电视和收音机

虽然Twitter暂停了一些匿名账户,但集体黑客全俄州电视和无线电广播公司(VGTRK)。 在周五,匿...
确保易于约会和收入CVE-2022-0482

易于约会包含一个非常危险的破坏访问控制漏洞,被追踪为CVE-2022-0482,它暴露PII。 另一天,...
分析阳光赎金软件

分析最近的Sunnyday赎金软件的分析显示了与其他赎金软件的一些相似之处,例如EVER101,MEDUS...
俄罗斯 - 乌克兰网络冲突造成风险的关键基础设施

虽然俄罗斯 - 乌克兰网络冲突发生了,但国家行动者,骗子和黑客活动者继续造成危险的关键基...
Microsoft Partch于4月2022年4月修复了10个关键漏洞

Microsoft Partch 4月2022年4月的周二安全更新修复了128个漏洞,包括NSA报告的积极开发的...
操作止血带:当局关闭了黑暗的Web Marketplace Raidforums

暗网市场Raidforums已被关闭,其基础设施作为操作止血带被抓住。 非法暗网市场Raidforums...
CISA将Windows打印假脱机程序添加到其已知的漏洞漏洞目录

美国关键基础架构安全局(CISA)为其已知的漏洞漏洞目录增加了Windows Print Spooler漏洞。...
CISA将98个域添加到与Conti Ransomware Gang相关的联合警报

美国CISA已经更新了CONTI赎金软件的警报,并添加了犯罪团伙使用的98个域名。 美国网络安全...
匿名黑客攻击俄罗斯国防部并瞄准俄罗斯公司

匿名集体已经破坏了俄罗斯国防部,以回应乌克兰入侵漏出了员工的数据。 在匿名集体呼吁乌...
路透社:俄罗斯在英国脱欧泄漏网站后面挂接

路透社报道,俄罗斯与俄罗斯的威胁参与者是一个新网站的背后,该网站发表了泄露英国领先者退...
Lapsus $赎金软件集团正在招聘,它宣布招聘内部人员

LAPSUS $赎金瓶帮派正在寻找愿意出售对主要技术公司和ISPS的远程访问的内部人。 星期四...
在捆绑的TOR浏览器中固定捆绑的TOR之前,请勿使用Tails OS

Tails项目的维护者(失忆掩盖了Live System)警告用户,TOR浏览器与操作系统捆绑在一起可能会...
威胁演员积极利用最近修复了Sophos防火墙错误

网络安全公司Sophos警告说,最近讨论的  CVE-2022-1040在Sophos Firewall&NBSP中的缺陷...
3月20日至36日乌克兰 - 俄罗斯沉默的网络冲突

这篇文章提供了与俄罗斯侵入乌克兰的乌克兰与网络安全视角相关的事件的时间表。 3月25...
美国DOS提供最多1500万美元的奖励,以获取有关Conti Ransomware帮派的信息

美国政府提供高达1500万美元的信息,以帮助识别和找到Conti勒索软件团伙的领导和同谋。 美...
国际刑警组织警告

国际刑警组织秘书警告说,民族国家恶意软件将在几年内在网络犯罪上供应。 国际刑警组织秘...
欧盟官员与以色列监控软件为目标

根据路透社发布的一份报告,以色列监督软件被用来窥探欧盟委员会的高级官员。 官员们有一...
FritzFrog P2P Botnet返回并定位医疗保健,教育和政府部门

FritzFrog P2P Botnet将返回,是属于医疗保健,教育和政府部门的实体的服务器。 FritzFrog...
CVE-2021-44731 Linux特权升级Bug会影响Canonicals Snap Packager Manager

Qualys专家发现了一个新的Linux特权升级漏洞,被跟踪为CVE-2021-44731,在Canonicals Snap ...
制定员工网络安全培训计划的方法

网络安全专家您认为,您的组织的员工在钢板或损坏公司安全举措方面具有至关重要的作用。虽...
连续数千个欧洲卫星用户在网络上落下,这是一个冲突溢出吗?

欧洲跨越欧洲卫星互联网用户通过网络事件与互联网断开连接,专家们怀疑网络攻击。 橙色证...
PHP中的关键RCE缺陷到处都是WordPress插件影响数千个网站

wordpress插件php到处都受到三个关键问题的影响,可以利用受影响的系统上执行任意代码。 W...
安全事务时事通讯第354轮

新一轮安全事务时事通讯到达!每周,安全事务的最佳安全文章在您的电子邮件框中免费提供。 ...
Sharkbot,新一代银行木马通过播放商店分发

Sharkbot 银行恶意软件能够逃避谷歌播放商店安全检查,伪装为防病毒应用程序。 Shark...
敌人,一个新的DDoS僵尸网络出现在威胁景观中

earmbot是一个DDOS僵尸网络,用于通过利用已知的漏洞来定位多个路由器和Web服务器。来自Fo...
B1TXOR20 Linux僵尸网络使用DNS隧道和Log4J Exploit

研究人员揭示了一个新的Linux僵尸网络,被跟踪为B1TXOR20,它利用log4j漏洞和DNS隧道。来自Q...
LAPSUS $帮派声称已经攻击了Microsoft源代码存储库

微软正在调查LAPSUS $黑客集团违反其内部Azure Devops源代码存储库。数据。在过去的几个...
CVE-2022-22292缺陷可能允许黑客攻击三星Android设备

专家们发现了一种漏洞,被追踪为CVE-2022-22292,可以利用Android 9,10,11和12个设备。移动...
思科无线LAN控制器软件的Auth Bypass缺陷允许设备接管

Cisco修复了思科无线LAN控制器(WLC)中的临界缺陷,该缺陷可能允许未经身份验证的远程攻击者...
异国情调的百合初始访问经纪人与Conti Gang合作

googles威胁分析组(标签)未发现一个名为Exotic Lily的新的初始访问经纪人,与Conti Ransomwa...
分析使用恶意PDF的网络钓鱼攻击

网络安全研究人员 Zoziel Pinto Freire 分析了使用武器化的PDF在网络钓鱼攻击中的使用 ...
VMware修复漏洞在中国天福杯黑客比赛中展示

VMware涉及在中国天府杯黑客竞赛期间披露的几个高度严重性缺陷。 VMware讨论了众多高度...
CISA在F5 Big-IP中添加CVE-2022-1388缺陷,以其已知的剥削漏洞目录

美国关键基础设施安全机构(CISA)在其已知的被剥削漏洞目录中添加了F5 Big-IP产品中的关键C...
CISA,FBI,NSA警告了兰森软件的全球化威胁

CISA,FBI和NSA发布了针对关键基础设施组织的赎金软件攻击的联合咨询警告。 来自英国的网...
Facebook中蓬勃发展的欺诈行业如何攻击独立媒体

专家调查了如何将被盗的Facebook帐户用作Facebook内部建立良好的欺诈行业的一部分。 当...
俄罗斯与俄罗斯的Fronton Botnet可以进行虚假信息运动

研究人员警告说,俄罗斯与俄罗斯的威胁参与者使用Fronton Botnet进行协调的虚假信息运动。...
Microsoft 3月2022 Patch Tuesday更新修复89漏洞

Microsoft 3月2022 Patchday Security更新多个产品中的89个漏洞,包括3个零。 Microsoft...
Google标签详细信息Cyber Factivity关于乌克兰的入侵

Google标签使用针对东欧和北约国家的未发现的网络钓鱼攻击,包括乌克兰。 谷歌威胁分析小...
ESET警告三个影响100多个联想笔记本模型的缺陷

联想在其统一的可扩展固件界面(UEFI)中发布了至少100个笔记本模型的漏洞。 联想已发布安全...
中国联系APT10目标台湾金融贸易业

中国联系APT组APT10(又名石头熊猫,青铜河畔)针对交通链攻击的台湾金融贸易部门。 该活动由A...
暴露:正在毒害Facebook的威胁演员

对臭名昭著的“是你吗?”的调查。视频骗局导致网络新闻研究人员暴露了正在毒害Facebook...
黑客在Twitter上泄露了一个新版本的Conti Ransomware源代码

乌克兰安全研究员从CONTI赎金软件操作中泄露了更多的源代码,以抗议冲突的帮派位置。黑客...
Blackbyte Ransomware突破了至少3个美国关键基础设施组织

美国联邦调查局(FBI)表示,Blackbyte Ransomware Gang已违反了来自&NBSP的三个组织;美国关键...
俄罗斯卫星上的网络攻击是一场战争的行为,乌克兰的入侵

俄罗斯认为侵犯另一个国家的合法,但警告它将考虑其卫星的网络攻误行为。 匿名和宣布对俄...
FBI警告,美国公民损失了2021年的SIM互换攻击超过6800万美元

联邦调查局(FBI)警告SIM SWAP攻击的升级,导致数百万亏损。 联邦调查局(FBI)观察了旨在的SIM交...
UKS NHS Digital警告OKTA高级服务器访问客户端中的RCE

UKS NHS Digital Agence在Windows客户端中警告OKTA高级服务器访问身份验证管理平台的RC...
伊朗广播公司的Irib由刮水器恶意软件击中

伊朗国家媒体公司伊朗伊朗伊斯兰广播(IRIB)是由2022年下旬的刮水器恶意软件击中。 调查袭...
15云时代的网络安全措施

这是企业可以在云时代保护自己的最重要的网络安全措施?我们现在牢牢地在云数据和存储时代...
Atlassian解决了关键的JIRA身份验证旁路缺陷

atlassian固定在其JIRA软件中的临界缺陷,被追踪为 CVE-2022-0540 ,可以利用以绕过认证。 ...
匿名对俄罗斯的不断行动

本周匿名集体及其附属公司针对多个俄罗斯组织窃取了千兆字节的数据。本周匿名和其他黑客...
德国警察关闭了Hydra市场黑色网站市场

德国联邦刑事警察局关闭了Hydra Market,俄语Darknet Marketplace专门从事毒品处理。 世界...
匿名黑客攻击的俄罗斯凸轮,网站宣布了一个讽刺意味的泄漏

集体匿名在俄罗斯攻击的公共相机并在网站上传播了他们的实时饲料,它还宣布了一种讽刺意味...
VMware发布了更新以修复多个产品中的Spring4Shell漏洞

VMware发布了安全更新,以解决称为Spring4Shell的关键远程代码执行漏洞。 VMware已发布...
安全事务时事通讯第355条

新一轮安全事务时事通讯到达!每周,安全事务的最佳安全文章在您的电子邮件框中免费提供。 ...
4月03日 - 4月09日乌克兰 - 俄罗斯沉默网络冲突

这篇文章提供了与网络安全视角相关的乌克兰乌克兰有关的事件的时间表。以下是与前几周发...
专家将多个勒索软件菌株联系起来

Trellix的研究人员将多个勒索软件菌株连接到朝鲜支持的APT38组。 勒索软件用于对金融机...
网络攻击严重影响Expeditors International的运营

美国全球物流和货运代理公司Expeditors International在网络攻击后关闭了全球运营123] E...
CERT-UA警告MALSPAM攻击分发小丑信息窃取器

乌克兰计算机应急响应团队(CERT-UA)警告攻击传播信息偷窃恶意软件小丑窃贼。 乌克兰计算...
网络犯罪分子通过模仿政府供应商提供IRS税诈骗网络钓鱼活动

威胁情报公司重点细节骗子如何将IRS税诈骗者和网络钓鱼攻击造成的网络钓鱼攻击如何摆在...
CISA将WatchGuard涉及其已知的漏洞漏洞目录

美国CISA将CVE-2022-23176缺陷添加到WatchGuard Firebox和XTM设备中,以其已知的漏洞漏洞...
专家警告说,在2021年观察和利用了零日缺陷的激增

安全公司报告中,野外爆炸的网络攻击中利用的零日漏洞数量。 Google和Mandiant发表了两...
联邦调查局:在各种网络犯罪论坛上获得的美国学术证书妥协

联邦调查局在网络犯罪论坛上出售的高等教育部门的组织警告组织,这些组织可以允许威胁参...
乌克兰的匿名和IT军队继续瞄准俄罗斯实体

流行的黑客匿名和乌克兰的IT军队继续瞄准俄罗斯政府实体和私人企业。本周匿名声称已经攻...
与俄罗斯有联系的沙虫继续对乌克兰进行攻击

来自ESET的安全研究人员报告说,俄罗斯链接的APT Sandworm继续针对乌克兰。 来自ESET的安...
CVE-2022-0778在Openssl中的DOS缺陷是固定的

OpenSSL讨论了高度拒绝服务(DOS)漏洞,被跟踪为CVE-2022-0778,与证书解析相关。 openssl发布...
什么是凭证馅?如何防止它?

这篇文章介绍了凭证填充攻击,这是防止它们的对策。如果您正在寻找,可以将凭证填充尝试作为...
安全事务时事通讯第353轮

新一轮安全事务时事通讯到达!每周,安全事务的最佳安全文章在您的电子邮件框中免费提供。 ...
CISA为已知的漏洞漏洞目录添加95个缺陷

美国网络安全和基础设施安全机构(CISA)向其已知的漏洞漏洞目录增加了95个漏洞。美国网络安...
CISA为其已知的漏洞漏洞目录增添了15个新漏洞

美国CISA已添加到漏洞目录中,另外15个安全漏洞在野外积极开发。 美国网络安全&基础设...
美国,澳大利亚,加拿大,新西兰和英国对俄罗斯关联的威胁行动者袭击的警告

俄罗斯关联威胁行动者在关键基础设施上进行了网络智能联盟的网络安全机构。 五个眼睛智...
基于Mirai的僵尸网络正在利用Spring4Shell漏洞

专家们警告基于Mirai的僵尸网络,利用最近发现的疯狂攻击的Spring4Shell脆弱性。趋势科技...
Hive Ransomware加密算法中的缺陷允许检索加密文件

研究人员在允许它们解密数据的蜂巢勒索软件中使用的加密算法中发现了一种缺陷。研究人员...
Western Digital在我的云OS 5中解决了一个关键的错误

Western Digital修复了影响我的云OS 5设备的临界缺陷,允许攻击者使用root权限获取远程代...
新的Modet僵尸网络迅速增长,+ 130K独特的机器人遍布179个国家

退货后几个月,Modtet僵尸网络已经感染了超过130,000多个独特的机器人,遍布179个国家。 Mo...
4月10日 - 4月16日乌克兰 - 俄罗斯沉默的网络冲突

这篇文章提供了与俄罗斯侵入乌克兰的事件与网络安全视角相关的事件的时间表。以下是与前...
肮脏的管道Linux缺陷允许在主要发行人体内获得root特权

脏管是一种Linux漏洞,被追踪为CVE-2022-0847,可以允许本地用户在所有主要发行版上获得root...
Zyxel在其业务防火墙和VPN设备中修复了一个关键的错误

Zyxel为影响其一些业务防火墙和VPN设备的关键漏洞发出了安全更新。 网络设备供应商Zyxe...
3月6日至3月12日乌克兰 - 俄罗斯沉默的网络冲突

这篇文章提供了与网络安全视角相关的俄罗斯侵犯乌克兰有关的事件的时间表。 3月12日俄...
CVE-2022-0492 Linux内核CGroups功能允许集装箱逃生

Linux内核漏洞被跟踪为CVE-2022-0492,可以允许攻击者转发容器以在容器主机上执行任意命...
受欢迎的开源PJSIP库受关键缺陷的影响

来自JFROGS安全研究团队的研究人员在PJSIP开源多媒体通信库中发现了五个漏洞。来自JFROG...
研究人员泄露了Contis内部聊天信息,以响应其对俄罗斯的支持

乌克兰研究人员泄露了属于Conti赎金软件操作的成千上万的内部聊天消息。 乌克兰研究员...
匿名声称俄罗斯能源巨头Rosneft的黑客德国附属公司

匿名声称,被黑了解了俄罗斯能源巨头ROSNEFT和偷了20TB的德国子公司的系统。 在Hacktivist...
英国警方逮捕了7名涉嫌达普斯·勒比团伙成员

英国警方怀疑来自牛津的16岁,是受欢迎的Lapsus $勒索集团的领导者之一。 伦敦市警方宣布...
受CVE-2022-0778影响的PALO ALTO网络设备openssl错误

Palo Alto Networks解决了一个高度严重性的openssl无限循环漏洞,跟踪为  CVE-2022-0...
PWN2OWN迈阿密黑客赛竞赛为26美元的独特ICS漏洞授予40万美元

参加PWN2OWN迈阿密2022个黑客赛的帽子黑客总共获得了40万美元的ICS利用。迈阿密2022是由...
Play Store上有200多个应用程序正在分发FaceStealer Info-Stealer

专家在Play Store上发现了200多个Android应用程序,分发了可窃取敏感数据的faceStealer的...
Okta说375顾客受到黑客影响的客户,但Lapsus $ Gang说它是撒谎

Access Management Systems OKTA的提供者确认了数据泄露,并透露了其2.5%的客户受到影响。...
乌克兰人是美国被判刑的第三个芬兰人成员

一名乌克兰人在美国犯罪活动中被判处在美国犯罪活动中,在网络犯罪集团托盘7中犯罪。监狱&n...
Jekyllbot:5缺陷允许在医院攻击拖船自动移动机器人

研究人员发现了五种脆弱性,可以利用掠夺医院Aethon的拖船自动移动机器人。医疗保健IOT安...
安全事务新闻通讯第364轮Pierluigi Paganini

每周一次的安全事务新闻通讯收到了新的一轮!每周在电子邮件框中免费提供安全事务的最佳安...
5月1日至5月7日乌克兰 - 俄罗斯无声网络冲突

这篇文章提供了与俄罗斯入侵乌克兰有关的事件的时间表。 下面是与前几周发生的俄罗斯入...
BeastMode Mirai Botnet现在包括用于TotOleink路由器的利用

基于Mirai的分布式拒绝服务(DDOS)Botnet BeStMode(AKA B3AstMode)的操作员添加了TotOnInk路...
谷歌标签:俄罗斯,白俄罗斯联系APTS有针对性的乌克兰

Google标签观察到俄罗斯,白俄罗斯和中国威胁演员,瞄准乌克兰和欧洲政府和军事组织。 谷歌...
灰尘模块使用类似蠕虫的技术扩展机器人

DirtyMoe Botnet继续发展,现在包括一种模块,该模块实现了难以变性的传播能力。 在6月2021...
- 数据加载中,请稍后...