黑客深度伪造员工声音发起攻击,成功入侵IT巨头Retool
时间:2025-11-26 20:30:44 出处:IT资讯阅读(143)
Pcmag 网站披露 ,黑客一名黑客利用人工智能深度伪造了一名员工声音 ,深度声音成功入侵 IT 公司 Retool,伪造致使 27 名云客户被卷入网络安全事件当中。员工

黑客一开始向 Retool 多名员工发送钓鱼短信,发起声称自己是攻击 Retool IT 团队工作人员并表示能够解决员工无法获得医疗保险的薪资问题。收到钓鱼短信后,成功大多数 Retool 员工没有进行回应,入侵但有一名员工是黑客个例外 ,从而引发了此次网络攻击事件 。服务器租用深度声音
根据 Retool 分享的伪造消息来看 ,这名毫无戒心的员工员工点击了短信中一个 URL ,该 URL 将其转到一个虚假的发起互联网门户网站 ,在登录包括多因素身份验证表格的攻击门户后,网络攻击者使用人工智能驱动的成功深度伪造技术扮成了一名 Retool 员工真实声音给员工打了电话 ,(这个”声音“的主人很熟悉办公室的免费模板平面图、同事和公司的内部流程 。
值得一提的是 ,整个对话过程中 ,虽然受害员工多次对电话表示了怀疑 ,但不幸的是 ,最后还是模板下载向攻击者提供了一个额外的多因素身份验证(MFA)代码。

可以看出,网络攻击者在打电话给受害员工之前 ,可能已经在一定程度上渗透到了 Retool 中。一旦放弃多因素代码,网络攻击者就会将自己的设备添加到该员工的账户中 ,并转向访问其 GSuite 账户。
Retool 表示 ,由于谷歌 Authenticator 应用程序最近引入了云同步功能,建站模板该功能虽然便于用户在手机丢失或被盗时可以访问多因素验证码 ,但 Retool 指出如果用户谷歌账户被泄露 ,那么其 MFA 代码也会被泄露"。
Retool进一步指出,进入谷歌账户就能立即访问该账户中的所有 MFA 令牌,这是网络攻击者能够进入内部系统的主要原因 。社会工程学是一种非常真实可信的网络攻击媒介,源码库任何组织和个人都会成为其攻击目标,如果实体组织规模足够大,就会有员工在不知情的情况下点击链接并被钓鱼 。
最后,虽然目前 Retool 已经禁止了网络攻击者的访问权限 ,但为了警告其它公司免受类似攻击,还是决定公布这起安全事件 。
文章来源:https://www.pcmag.com/news/hacker-deepfakes-employees-voice-in-phone-call-to-breach-it-company
猜你喜欢
- 生成式人工智能技术的快速应用,引发企业内部担忧
- 探索dtx41ie的功能与特点(了解dtx41ie耳机的音质、外观设计与智能功能)
- 以唯掌手机K5怎么样?(体验华为旗舰手机的强大性能和创新功能)
- 华硕Zen2旗舰版——性能卓越,体验非凡(揭秘华硕Zen2旗舰版的强大性能和卓越体验)
- QQ大批账号被盗,网络安全该如何维护?
- GTX660虎将(性能稳定,价格亲民,适合高性能需求的游戏爱好者)
- 用K701耳机听流行曲的不凡体验(透过K701,探索流行音乐的细节之美)
- 导航系统的无风扇设计——提升舒适性与可靠性(航空电子设备,无风扇设计,舒适与可靠性,降噪技术)
- CISA示警两个Windows和UnRAR漏洞已被黑客利用