每经记者:赵雯琪 每经编辑:董兴生在全球智能机器人与系统大会(IROS)时隔19年重返中国内地之际,美团于10月20日举办了一场备受瞩目的机器人学术年...
2025-10-25 0
IT之家 10 月 25 日消息,科技媒体 bleepingcomputer 昨日(10 月 24 日)发布博文,报道称密码管理器 LastPass 已示警其用户,警惕由黑客组织 CryptoChameleon 发起的新型网络钓鱼攻击。
该媒体指出该攻击最早追溯到 10 月中旬,攻击者利用了 LastPass 的“遗产继承”(Emergency Access)功能,向用户发送邮件,谎称用户的某位家人已上传死亡证明,请求访问其密码库。
为了增加可信度,邮件中甚至包含一个伪造的代理 ID 号,并诱导收件人若本人尚在,则需点击链接取消该请求,从而引诱用户落入陷阱。
用户一旦点击邮件中的链接,就会被重定向到一个名为 lastpassrecovery [.] com 的欺诈性网站。该网站完美仿冒了 LastPass 的官方登录页面,要求用户输入自己的主密码。一旦用户输入并提交,其主密码便会被攻击者窃取,整个密码库将面临泄露风险。
LastPass 还指出,在某些案例中,攻击者甚至会主动致电受害者,冒充 LastPass 员工,通过电话引导用户在钓鱼网站上输入凭据,实施双重欺骗。
与今年 4 月该组织发起的攻击相比,此次活动不仅范围更广,技术也更为先进。一个关键的升级是,攻击者的目标已从传统密码扩展到了“通行密钥”(Passkeys)。
LastPass 发现,CryptoChameleon 使用了如 mypasskey [.] info 和 passkeysetup [.] com 等专门针对通行密钥的钓鱼域名。这表明,随着主流密码管理器开始支持并同步通行密钥,黑客也已迅速调整策略,开始直接攻击这种被认为是更安全的无密码认证技术。
IT之家援引博文介绍,执行此次攻击的 CryptoChameleon(又名 UNC5356)是一个以经济利益为驱动的威胁组织,其专长是利用钓鱼工具包窃取加密货币。该组织曾通过伪造 Okta、Gmail、iCloud 等知名服务的登录页面,成功攻击过币安(Binance)、Coinbase 等多个加密货币平台的用户。
相关文章
每经记者:赵雯琪 每经编辑:董兴生在全球智能机器人与系统大会(IROS)时隔19年重返中国内地之际,美团于10月20日举办了一场备受瞩目的机器人学术年...
2025-10-25 0
IT之家 10 月 25 日消息,科技媒体 bleepingcomputer 昨日(10 月 24 日)发布博文,报道称密码管理器 LastPass...
2025-10-25 0
来源:【冰城+】人形机器人表演传统武术。 哈报记者 范子龙摄当钢铁之躯注入“灵魂”,这是人工智能技术与机器人深度融合最贴切的比喻。在本届计算机大会上,...
2025-10-25 0
京东外卖登陆美团平台,七鲜小厨与浣熊食堂的相逢一笑,背后是两位大佬面对高德扫街榜这个“新玩家”的强势崛起,终于把酒言欢。那场备受瞩目的“喝酒邀请”过去...
2025-10-25 0
新华社照片,北京,2025年10月25日10月22日在空客二线项目总装厂房拍摄的一架待总装飞机。10月22日,空中客车公司在中国也是亚洲的第二条A32...
2025-10-25 0
南方财经10月25日电,据央视新闻,2025世界青年科学家峰会10月25日在浙江温州开幕。2025世界青年科学家峰会是一场面向全球青年高层次人才的大会...
2025-10-25 0
新华社照片,北京,2025年10月25日10月19日11时33分,力箭一号遥八运载火箭在东风商业航天创新试验区发射升空,将搭载的巴基斯坦遥感卫星02星...
2025-10-25 0
之前就有研究发现,如果一个人成天泡在网上,不是刷短视频就是玩社媒,久而久之,大量的碎片化或肤浅的信息,会让大脑变迟钝,导致丧失注意力和推理深度。最近,...
2025-10-25 0
发表评论