首页 > 业界 > 关键词  > 网站最新资讯  > 正文

FIN7黑客组织被曝成立虚假的Bastion Seucre网络安全服务公司

2021-10-22 11:30 · 稿源: cnbeta

近日有安全研究人员发现,俄罗斯黑客组织 FIN7 再次处于经济动机,而设立了一家自称 Bastion Secure 的虚假公司,以引诱不知情的 IT 专家入伙。Recorded Future 旗下 Gemini 咨询部门的研究人员指出,FIN7 曾因入侵 PoS 窃取数百万张信用卡并非法牟利超 10 亿美元而震惊业界。但现在,它又声称自己能够为公共部门提供专业的网络安全服务。

虽然网站本体创建得煞有介事,但研究发现 FIN7 正是利用了来自现有合法网络安全公司的真实、公开可用的信息 —— 比如电话号码、办公地点、以及从真实网站上提取的文本 —— 来伪装自身的“合法性”。

比如 Bastion 网站声称其获得了 SC 杂志评选的 2016“最佳托管安全服务”,且旗下咨询部门于 2016 年被 Six Degrees 所收购,但这两件事都是子虚乌有。

Recorded Future 深入分析后发现,Bastion 网站的主要内容,都是从合法网络安全公司 Convergent Network Solutions 那里扒来的。

研究人员指出,该网站托管在网络犯罪分子经常使用的俄罗斯域名注册商 Beget 提供的平台上,且虚假网站的某些子菜单会返回俄语版本的“找不到页面”错误提示,推测幕后主使生活在俄语区。

庆幸的是,截止发稿时,Google Chrome 和 Apple Safari 都已将其收入“欺骗性站点”黑名单,以阻止用户的进一步访问。

与此同时,Bastion Secure 似乎确实想要为某些岗位招募到一些不明真相的求职者,比如看似正规的程序员、系统管理员、逆向工程师等。

然而 Recorded Future 警告称,该虚假公司只是以此为幌子,真实目的是建立一支能够开展一系列网络犯罪活动的“员工”。

举报

  • 相关推荐
  • 每日互动在数贸会揭示AI营销下一站:从“广撒网”到“共生关联”

    9月26日杭州举办的“2025金球对话·IAEE Predict”论坛聚焦人工智能对全球营销生态的影响。每日互动董事长方毅提出,AI通过海量数据构建细分维度,实现精准人群触达,以“20%的精准触达撬动80%效能”。其推出的AITA智能助手能融合知识库,生成全链路营销策略。方毅强调,线上画像与线下场景结合可解决传统展会“人走茶凉”痛点,未来通过AI技术可实现展商与客商的智能匹配、内容渗透及持续留存。AI技术正推动营销方式向更精准、高效迭代。

  • 技嘉 AORUS 全明星计划持续发力:跨界联动多领域名人,定制全家桶主机彰显硬核实力

    技嘉AORUS自2024年启动“全明星计划”,以跨界融合与实力彰显为核心,联合电竞、娱乐、赛车等领域名人,通过定制高性能主机展现硬件性能优化与个性化设计优势。截至2025年9月,计划持续扩大,邀请如无畏契约战队、创作者MISTERK、赛车自媒体溜溜哥等加入,其定制主机配置涵盖AMD锐龙处理器、旗舰主板及显卡,针对不同场景优化,确保稳定高性能体验。该计划强化品牌与多元用户连接,未来将继续拓展跨界影响力,推动硬件创新与个性化生态发展。

  • 重磅官宣:嘉立创完成对Ican工具箱收购,即日起永久免费!

    嘉立创集团宣布收购Ican工具箱并永久免费后,为感谢历史付费用户支持,现已开启全额退款通道。退款对象为所有通过官方渠道购买过付费版的个人用户,需在2025年10月31日前凭购买凭证申请。此举体现"用户至上"理念,旨在回馈早期支持者。用户可访问官网"退款通道"入口,按指引提交申请。Ican工具箱含95+项实用功能,覆盖机械设计核心环节,现永久免费开放,助力行业进步。

  • 锐捷网络与亚信安全战略携手,共筑“一站式安全”云桌面新生态

    锐捷网络与亚信安全近日签署战略合作协议,共同推出“一站式安全”云桌面解决方案。双方将整合各自在云桌面和安全技术领域的优势,为企业用户提供更可靠的数字化办公环境。该合作聚焦终端安全、云安全等关键领域,通过产品深度适配实现无代理杀毒等创新功能,助力企业降低运营成本,提升安全防护能力。未来双方将持续深化合作,共同拓展云桌面安全市场新边界。

  • 微星2025龙盾局武汉站盛大举办,超频盛宴共绘硬件江湖

    微星科技于9月27日在武汉举办“龙盾局”活动,联合AMD、英特尔等十余家硬件品牌,展示全系列创新产品。现场发布B850M主板、500Hz AI显示器等新品,通过超频实战、技术分享及多轮抽奖环节,呈现从主板到外设的硬核实力。活动还推出校园人才计划,构建玩家成长生态,以豪礼抽奖和互动体验点燃全场热情,彰显微星与玩家共建“硬件江湖”的承诺。

  • B站想用「视频播客」吸引更多优质创作者

    近两个月,「视频播客」作为一种新的内容形态火了起来。不止一个平台入局,不止一个创作者参与。鲁豫与易立竞的对谈,罗永浩与李想、何小鹏的对谈,不仅在B站获得百万播放,切片内容还在全网传播。最近,甚至有人建议罗永浩邀请贾国龙录一期《罗永浩的十字路口》。 但「视频播客」与音频播客的区别是什么、与其他视频内容有何不同、市场空间和商业化前景如何�

  • 男子捡菌子 一抬头黑熊呲牙站面前:村民冒雨救援脱险境

    近日,重庆城口县高楠镇岭楠村发生一起野熊袭人事件。一名近五旬男子与妻子冒雨进山采菌时,在大巴山深处突遇一头黑熊,双方距离极近,场面极度危险。其妻迅速发出求救信号,二十余名村民不顾恶劣天气,携带工具赶赴现场展开救援。经紧张搜寻,救援队伍成功找到被困男子,并安全引导其脱离黑熊威胁区域。专家提醒,进入野生动物栖息地作业务必提高警惕,建议结伴而行,遇猛兽袭击应优先确保人身安全,切勿主动挑衅或反击。当地政府也呼吁村民重视自身安全防护。

  • 当可以“玩”的电子家具成为情绪充电站,情绪经济推动下的产品变革

    当前消费市场正从物质需求转向精神追求,情绪价值成为新关注点。以MORROR+ART为代表的歌词音箱品牌,通过视觉与听觉结合,放大音乐情绪氛围,让产品成为情感载体。其支持自定义壁纸、视频上传等功能,增强个性化互动,使音箱不仅是家居装饰,更是自我表达和社交分享的媒介。产品注重细节与美学,构建“M式生活美学”,满足年轻人对情绪消费的需求,推动消费从功能价值向情感共鸣延伸。

  • 基于华为云Token服务的稿定AI上线,一站式解决设计难题

    在视觉时代,AI正重塑设计交付方式。9月19日,华为全联接大会期间,中国商业设计品牌“稿定设计”推出基于华为云Token服务的AI设计平台“稿定AI”,实现从创意激发到成品交付的一站式服务。该平台具备灵感采集、创意激发、视觉精修等能力,通过分层内容生成和无限画布功能,让设计更高效可控。依托华为云算力支持,稿定AI大幅提升多模态大模型生成速度,文生图提速2

  • 人在工位心已飞走 网友:今天只有一个状态 等放假

    国庆中秋连休8天假期前夕,职场人普遍进入"等放假"状态,网友调侃"人在工位心已飞"。9月30日下午至10月1日上午迎来出京高峰,北京地铁4号线、7号线等多条线路延长运营。全国铁路预计发送旅客150万人次,其中北京地区占比超50%,主要前往上海、哈尔滨、沈阳等方向。多地交通枢纽已出现明显客流增长,周边路网压力集中。

今日大家都在搜的词: