WWW.YOUINFO.SITE
标签聚合 上门

/tag/上门

cnBeta全文版 · 2026-06-06 07:05:12+08:00 · tech

美国多家律所近日遭遇一种愈加激进的新型黑客攻击手法:攻击者不再满足于远程网络入侵,而是直接派人假扮公司IT技术支持,上门接触目标员工电脑,通过U盘或远程控制工具窃取敏感数据。根据Google及美国联邦调查局(FBI)发布的最新预警,这些行动由名为“Silent Ransom Group(静默勒索团伙)”的网络犯罪组织发起,攻击时间集中在今年1月至5月,已波及“数十家”受害机构,其中律所是重点目标。 6月5日,Google旗下网络安全团队Mandiant和Google Threat Intelligence Group发布报告称,该团伙在近期攻击行动中,多次尝试通过“物理、现场访问”配合社工手段渗透受害企业网络,包括向律所派出冒充内部或外包IT支持的人员,要求进入办公场所直接接触员工终端设备。Mandiant首席技术官Charles Carmakal介绍,Mandiant多年来在调查案件中发现,黑客雇佣或安插内部人员、贿赂员工、或亲自潜入办公楼实施网络攻击的情况正在增加,此次针对律所的行动是这一趋势的最新例证。 FBI在上月发布的安全通告中已特别点名Silent Ransom Group,称其通过社交工程和钓鱼邮件冒充IT支持,骗取律师事务所员工信任与访问权限。FBI发言人向媒体表示,执法部门已发现多起案情:嫌疑人冒充IT技术人员,试图或已经以面对面方式进入企业办公室和设备,配合该团伙实施数据外流方案。 据披露,在部分案件中,这些“假IT”人员成功接入员工电脑,插入U盘直接拷走数据,或部署远程访问工具,为团伙中其他成员后续远程登陆和持续控制创造条件。被窃取的信息包括合同文本、包含社会安全号码在内的敏感个人信息,以及财务和税务记录等高度机密资料,一旦外泄,可能给律所及其客户带来严重的法律与声誉风险。 与传统“加密-勒索”模式不同,Silent Ransom Group主要采用“纯数据劫持+泄露威胁”的敲诈方式:攻击者并不对受害系统内数据进行加密,而是建立专门的泄露网站,先行掌握并备份被窃数据,再以公开数据相要挟迫使对方支付赎金。如果受害方拒绝谈判或在限期内不付款,团伙便在该泄露站点上分批或一次性公布资料,以扩大对律所及其客户的冲击。 Google指出,该团伙通常在完成渗透后,直接向受害机构高层或相关负责人发送威胁邮件,提醒其“数据在手”,要求尽快“协商解决”。在一封被披露的邮件中,黑客写道,如果对方选择忽视或拒绝,他们将通知受害机构的员工、合作伙伴和客户,随后公开全部被窃信息,从而在舆论和商业层面对受害者施加更大压力。 虽然物理渗透是此次行动的突出特点,Google在报告中强调,Silent Ransom Group仍然广泛使用各类传统网络攻击手段,包括钓鱼邮件、后续电话诈骗和多轮社交工程,构成完整的攻击链条。攻击者往往以“处理紧急安全问题”或“协助公司数据迁移项目”为名,与目标人员建立初步信任,再一步步引导其配合操作、放松警惕。 在远程技术环节,该团伙常通过电话或在线沟通引导受害者加入屏幕共享会话,理由是“协助排查故障”或“完成配置”。他们会诱导受害者下载并打开屏幕共享工具,或利用Zoom、Microsoft Teams等常用办公软件内置的共享功能,借此绕过既有安全控制,获得对终端的高权限访问,从而植入恶意程序或直接拷出数据。 长期以来,黑客更多依赖恶意软件和远程网络攻击实施数据窃取,但Google和FBI认为,此次针对律所的连续案件表明,部分网络犯罪团伙正在主动“跨界”,将传统黑客技术与实地入侵结合,形成更具攻击力和隐蔽性的混合模式。对以处理高度敏感信息为主业的律所而言,这种从“线上”延伸到“线下”的攻击升级具有明显的里程碑意义,也对现有的物理安防、访问控制和员工安全培训提出了更高要求。 查看评论

LinuxDo 最新话题 · 2026-05-30 21:46:03+08:00 · tech

老实说,本人玩翻墙快近十年…没有碰见派出所上门我家门口。今天偶尔心血来潮,准备下载telegrme电脑版玩。不料,玩几分后,接受我家哥哥的紧急手机通知振动,一看手机信息内容,目瞪口呆。一共来自国家反诈中心的三份紧急电话,声称已联系当地派出所警察找上门我家的具体地方。我㤺乱,动手快紧急删掉telegrme电脑版,安卓版等好几个APP。可是等了几小时没看到警察找上门。虚惊一场……我反思,国家反诈中心基本把握我个人的我家具体地方和家庭成员的相连资料。我玩翻墙快近十年,没有警察找上我。今天国家反诈中心找我指望我下载刷单。明明是下载telegrmr电脑版,国家反诈中心认定我下载刷单。国家反诈中心是不是把telegrem电脑版打了刷的标签。还有电脑环境包括家庭宽带有一定的风险,手机流量基本有点安全。 国家反诈中心貌似不管抓纯翻墙,主要要管预见发生金额损失的任何采骗行为,必须第一时间介入,不惜联系当地警察及时找到终止受骗行为 17 个帖子 - 17 位参与者 阅读完整话题

IT之家 · 2026-05-30 16:55:07+08:00 · tech

京东快递今日开启 618 大降价,官方渠道低过闲鱼代下。 下方皆为一口价大促,下单后有效期 60 天,过期可退无忧购。 京东无门槛红包 至高 26618 元,支持即领即用 : 点此抽取 。 若包裹实际重量超出一口价重量, 无需取消订单 ,由快递员上门现场称重核算超重费用,现场完成支付即可,不影响正常取件履约。 寄全国 领 13.72 元券: 点此领券 京东 京东快递 1kg 以内一口价 全国可用 券后 6.18 元 直达链接 先领 10 元券: 点此领券 (领一次到账 5 张券) 京东 京东快递 3kg 以内一口价 全国可用 券后 18.9 元 直达链接 京东 京东快递 5kg 以内一口价 全国可用 券后 25.9 元 直达链接 寄省内 先领 10 元券: 点此领券 (领一次到账 5 张券) 京东 京东快递 1kg 以内一口价 同省可用 券后 8.9 元 直达链接 京东 京东快递 3kg 以内一口价 同省可用 券后 9.9 元 直达链接 京东 京东快递 5kg 以内一口价 同省可用 券后 11.9 元 直达链接 优惠券仅限“京东标快”使用(大多数地区标快与特快都是同日送达),有效期 60 天。 若包裹实际重量超出一口价重量,无需取消订单,由快递员上门现场称重核算超重费用,现场完成支付即可,不影响正常取件履约。 以辽宁为例: 省内 5KG 定价 20 元,今日仅需 11.9 元,爸妈给孩子寄点吃吃喝喝,非常划算。 省外 5KG 定价 35 元,今日仅需 25.9 元,孩子给爸妈寄些穿腻但又很完好的衣服,省事省地又省钱。 领 13.72 元券: 点此领券 京东 京东快递 1kg 以内一口价 全国可用 券后 6.18 元 直达链接 京东 618 无门槛红包 面额至高 26618 元,每天抽 3 次: 点此抽红包 淘宝 618 无门槛红包 面额至高 26888 元,每天抽 1 次: 点此抽红包