SLH以每通电话500-1000美元招募女性进行语音钓鱼
好的,我现在需要帮用户总结这篇文章的内容,控制在100字以内。首先,我得通读整篇文章,抓住主要信息。 文章讲的是一个叫做Scattered LAPSUS$ Hunters(SLH)的网络犯罪组织,他们通过经济激励招募女性来进行社会工程攻击。具体来说,他们雇佣女性对IT服务台实施语音钓鱼攻击,每通电话给500到1000美元的报酬,并提供预制的话术脚本。 接下来,文章详细描述了他们的攻击流程:伪装成企业员工联系服务台,诱骗重置密码或安装远程工具以获取访问权限。之后他们会横向移动到虚拟化环境,提权并窃取数据,有时还会部署勒索软件。 此外,他们还使用合法工具隐藏行踪,并针对云环境进行渗透。防御建议包括加强培训、严格身份验证、淘汰短信MFA等。 现在我要把这些信息浓缩到100字以内。重点是:SLH招募女性进行语音钓鱼攻击,利用预制话术和经济激励;攻击流程包括伪装员工、获取权限、横向移动和数据窃取;使用合法工具隐藏行踪;防御建议涉及培训和服务台安全。 最后,确保语言简洁明了,不使用复杂的术语。这样就能在有限的字数内准确传达文章的核心内容。 </think> 臭名昭著的网络犯罪组织Scattered LAPSUS$ Hunters(SLH)通过经济激励招募女性实施语音钓鱼攻击,目标是企业IT服务台。该组织利用预制话术和高报酬吸引女性加入其社会工程队伍,并通过冒充员工获取访问权限、横向移动和窃取敏感数据。其攻击手段还包括利用合法工具隐藏行踪,并针对云环境进行渗透。企业需加强服务台人员培训和身份验证流程以应对此类威胁。 2026-2-25 12:36:0 Author: www.freebuf.com(查看原文) 阅读量:2 收藏

freeBuf

主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

image

臭名昭著的网络犯罪组织Scattered LAPSUS$ Hunters(SLH)正通过经济激励手段招募女性实施社会工程攻击。威胁情报公司Dataminr最新报告披露,该组织以每通电话500至1000美元的预付报酬,雇佣女性对IT服务台实施语音钓鱼(vishing)攻击,同时为攻击者提供预制话术脚本。

社会工程攻击手段升级

"SLH正通过专门招募女性实施语音钓鱼来扩充其社会工程攻击队伍,此举很可能是为了提高冒充服务台的成功率。"报告指出。这个由LAPSUS$、Scattered Spider和ShinyHunters组成的网络犯罪集团,长期采用高级社会工程技术绕过多因素认证(MFA),包括MFA提示轰炸和SIM卡劫持等手段。

典型攻击流程剖析

该组织的标准操作流程包括:伪装成企业员工联系服务台或呼叫中心,诱骗工作人员重置密码或安装远程监控管理(RMM)工具以获取远程访问权限。在获得初始访问后,Scattered Spider会横向移动至虚拟化环境,提权并窃取敏感企业数据。部分攻击最终会部署勒索软件。

攻击者还擅长使用Luminati、OxyLabs等合法住宅代理网络隐藏行踪,并利用Ngrok、Teleport、Pinggy等隧道工具及file.io、gofile.io等免费文件共享服务。Palo Alto Networks旗下Unit 42团队(追踪代号Muddled Libra)在本月报告中指出,该组织"极其擅长利用人类心理",通过冒充员工尝试重置密码和MFA。

云环境渗透技术

网络安全公司调查发现,Scattered Spider在2025年9月的某次攻击中,通过致电IT服务台获取特权凭证后,创建并利用虚拟机进行Active Directory枚举等侦察活动,试图窃取Outlook邮箱文件和Snowflake数据库数据。Unit 42强调:"该威胁组织在专注于身份盗用和社会工程的同时,还巧妙利用合法工具和现有基础设施隐藏行踪,其操作隐蔽且具有持久性。"

该组织还长期针对Microsoft Azure环境,利用Graph API获取云资源访问权限,并使用ADRecon等云枚举工具进行Active Directory侦察。

企业防御建议

鉴于社会工程已成为该组织主要入侵手段,企业应加强IT服务台人员培训,重点识别预制话术和专业语音伪装,实施严格身份验证流程,逐步淘汰基于短信的MFA方式,并在服务台交互后审计新用户创建或权限提升日志。Dataminr警告:"此次针对性招募标志着SLH战术的精心演变,通过使用女性声音,该组织试图突破IT服务台人员常规识别模式,显著提升冒充攻击的成功率。"

参考来源:

SLH Offers $500–$1,000 Per Call to Recruit Women for IT Help Desk Vishing Attacks

本文为 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)


文章来源: https://www.freebuf.com/articles/es/471529.html
如有侵权请联系:admin#unsafe.sh