Citigroup 与 Idaho 竟联手对我发起攻击
Citigroup, Idaho, and Build-a-Bear Launched a Coordinated Attack on Me

8 月 1 日,Citigroup、Idaho 州政府和 Build-A-Bear 等全球数十家知名机构,在不知情的情况下被黑客控制,利用我的 VoIP 服务器发起了一场协调一致的 IRSF 电话诈骗攻击。这些被感染的机器在 27 小时内分四波次拨打了相同的国际高额费率号码,并使用了完全一致的伪造主叫号码。这并非真正的联合行动,而是员工点击恶意链接导致内部网络沦陷的典型案例。我的 SIP 服务器作为蜜罐记录了超过 1150 万次攻击,并未受损,但真正的风险在于这些 rogue machine 可能已能访问各机构的内部数据。文章提供了一个免费 API,让任何人都能轻松查询自己的网络是否已沦为诈骗工具,提醒企业日常进行网络自查是成本最低的保险。
这些僵尸网络显然都听从同一个地方的指令,因为它们选择了相同的伪装、目标和时机。
HN 评论区
21- sciencejerk
感谢分享你有趣的调研!能再详细解释一下你的蜜罐部署思路吗?你是如何“伪装”成 SIP 中继的?还能检测哪些其他蜜罐或协议?
- Oarch
这篇博客的开头真是绝了。写得非常扎实!很高兴能看到这类蜜罐的存在。
- richwater
这说法可真是够劲爆的(当然,我并不是说你错了)。
我只是原本指望这些机构能做得更好一些。