Citigroup 与 Idaho 竟联手对我发起攻击

Citigroup, Idaho, and Build-a-Bear Launched a Coordinated Attack on Me

Citigroup 与 Idaho 竟联手对我发起攻击

8 月 1 日,Citigroup、Idaho 州政府和 Build-A-Bear 等全球数十家知名机构,在不知情的情况下被黑客控制,利用我的 VoIP 服务器发起了一场协调一致的 IRSF 电话诈骗攻击。这些被感染的机器在 27 小时内分四波次拨打了相同的国际高额费率号码,并使用了完全一致的伪造主叫号码。这并非真正的联合行动,而是员工点击恶意链接导致内部网络沦陷的典型案例。我的 SIP 服务器作为蜜罐记录了超过 1150 万次攻击,并未受损,但真正的风险在于这些 rogue machine 可能已能访问各机构的内部数据。文章提供了一个免费 API,让任何人都能轻松查询自己的网络是否已沦为诈骗工具,提醒企业日常进行网络自查是成本最低的保险。

这些僵尸网络显然都听从同一个地方的指令,因为它们选择了相同的伪装、目标和时机。
  1. sciencejerk

    感谢分享你有趣的调研!能再详细解释一下你的蜜罐部署思路吗?你是如何“伪装”成 SIP 中继的?还能检测哪些其他蜜罐或协议?

  2. Oarch

    这篇博客的开头真是绝了。写得非常扎实!很高兴能看到这类蜜罐的存在。

  3. richwater

    这说法可真是够劲爆的(当然,我并不是说你错了)。

    我只是原本指望这些机构能做得更好一些。

同日更多故事

2026-08-05