@hetmehtaa: 我的公司被入侵了,攻击者访问了11天,第3天他邮件联系我们的IT帮助台抱怨VPN……
摘要
一个既幽默又令人震惊的公司入侵事件描述:攻击者在访问3天后联系IT帮助台抱怨VPN速度慢,被重置密码并升级了访问权限,然后给IT支持打了5星评分,最后在取证期间被发现。
我的公司被入侵了
攻击者访问了11天
第3天他邮件联系了我们的IT帮助台
抱怨VPN速度慢
我们的帮助台重置了他的密码
升级了他的访问权限级别以解决"连接问题"
然后将工单标记为已解决
CSAT评分:5星
我们在取证期间在日志中发现了这个
攻击者给我们的IT支持打了
优秀
查看缓存全文
缓存时间: 2026/05/18 16:33
我的公司被入侵了
攻击者访问了11天
在第3天,他给我们的IT服务台发了邮件 抱怨VPN太慢
我们的服务台重置了他的密码 升级了他的访问权限以解决“连接问题”
然后将工单关闭,标记为已解决
CSAT评分:五颗星
我们在取证期间从日志中发现了这一点
攻击者给我们的IT支持评了 优秀
相似文章
大规模泄密事件泄露数千个敏感网络凭证
一起大规模泄密事件暴露了包括一家北约国防承包商在内的数千个敏感网络的凭证,攻击者使用一个45-GPU集群破解VPN认证哈希,并入侵了Active Directory环境。
黑客为公司铲雪,获赠网络管理员权限
红队成员通过铲雪获得客户大楼的物理访问权限,进而获取网络管理员权限,凸显了物理安全意识的重要性。
事件 CVE-2026-LGTM
一份讽刺性事件报告,详细描述了恶意软件包如何因各种故障绕过多个AI驱动的安全门,最终只有在攻击者的代理读取了本不应读取的文件后才得以解决。
警方声称黑入了犯罪分子“自以为安全”的VPN
经过多年调查,警方与国际机构摧毁了一款犯罪分子使用的VPN服务,查封了服务器并识别了用户。
Dashlane 披露攻击者如何成功下载加密密码库
Dashlane 披露了一起有组织的暴力破解攻击事件:威胁行为者滥用设备注册 API,同时向数千个账户发送一次性验证码,在攻击被制止前,已成功下载了不足 20 名用户的加密密码库。