Docusign 钓鱼攻击背后的勒索软件真相

The growing threat of Docusign phishing attacks (2024)

Docusign 钓鱼攻击背后的勒索软件真相

Darktrace 披露了一起典型的勒索软件入侵案例,揭示了攻击者如何利用被盗的 VPN 凭证作为跳板,结合 Sliver 等合法渗透测试工具进行隐蔽的横向移动。攻击在数天内分阶段展开,从初期的网络侦察、利用 Active Directory 复制漏洞提升权限,到最终通过 Wasabi 云存储进行数据窃取并实施加密。文章指出,随着攻击者越来越多地采用原生工具和合法框架,传统的基于签名的检测手段已难以为继,基于行为的异常检测成为在加密发生前识别并阻断攻击的关键。

这种对原生工具和合法框架的日益偏好表明,仅依赖已知恶意软件签名或漏洞检测等传统入侵指标已越来越不可靠。
  1. thewebguyd

    DocuSign 本可以阻止其中很大一部分攻击,但他们偏偏选择不这么做。他们很清楚攻击者正在滥用其免费试用服务,利用 DocuSign 自己的域名发送这些钓鱼邮件。只要把试用服务放在注册或销售电话的门槛后面就行了。

  2. wiml

    我有时还挺喜欢翻翻垃圾邮件文件夹的。我收到很多 DocuSign 钓鱼邮件(尽管我可不是什么重要高管)。我也收到不少拼成 'docusing' 的钓鱼邮件,这让我忍俊不禁。这是吟游诗人式的垃圾邮件吗?

  3. paultopia

    说实话,我对此拖了这么久才被发现感到震惊。多年来,这对我来说一直闻起来像个巨大的漏洞,因为我总是不断收到来自我有某种业务往来的人发来的 DocuSign,而且事前没有任何预警。每年至少有两三次,我会给某个银行家、旅行组织者、负责演讲费的行政人员等等打电话,问:“嘿,我邮箱里有个名字很奇怪的 DocuSign,是你们发的吗?”(顺便提一下,抵押贷款行业里的所有流程似乎都是欺诈者专门为其他欺诈者量身定制的,比如那种寄信说“惊喜!服务商变更了,现在你需要把支票寄给这家你从未听说过的全新公司!信我们,是真的!”的整个做法。)

同日更多故事

2026-07-29