立即咨询

电话咨询

微信咨询

立即试用
商务合作

宜家遭遇钓鱼电子邮件持续攻击

2021-12-02

近日,宜家遭遇了持续的钓鱼电子邮件攻击,攻击者使用回复电子邮件的方式在宜家内部网络钓鱼攻击其员工。

所谓“回复链电子邮件攻击”是指攻击者先设法入侵公司电子邮件,然后从受感染的电子邮件账户或内部邮件服务器发送回复,并在邮件回复中夹带恶意软件或者链接,诱使收件人打开链接,由于所回复的邮件包含合法的原始邮件内容,因此具有极高的迷惑性和成功率。

宜家遭遇持续攻击

根据BleepingComputer的报道,宜家向员工发送警告称正在遭受针对内部邮箱的回复链网络钓鱼网络攻击,这些钓鱼电子邮件也来自其他受感染的宜家组织和业务合作伙伴。

“针对Inter IKEA邮箱的网络攻击正在进行中。其他宜家组织、供应商和业务合作伙伴也受到了同样的攻击,并进一步向Inter IKEA的人员传播恶意电子邮件。”一封发送给宜家员工的内部电子邮件警告说:

“这意味着攻击可能来自与您合作的人、任何外部组织的电子邮件,以及对已经进行的邮件会话的回复。因此很难检测到,我们要求您格外小心。”

 

宜家发送给员工的内部电子邮件

宜家IT团队警告员工,回复链电子邮件攻击的钓鱼邮件包含末尾有7位数字的链接,并分享了一封示例电子邮件,如下图所示。此外,员工被告知不要打开电子邮件,无论是谁发送的,并立即向IT部门报告。

收件人还被告知需要通过Microsoft Teams聊天应用通知电子邮件发件人以确认电子邮件。

攻击者最近开始使用ProxyShell和ProxyLogin漏洞来入侵企业内部Microsoft Exchange服务器,以实施网络钓鱼攻击。

一旦他们获得对服务器的访问权限,他们就会使用内部Microsoft Exchange服务器对使用窃取的公司电子邮件的员工进行回复链攻击。

由于电子邮件是从内部受感染服务器发送或回复合法电子邮件,因此人们很难怀疑其是钓鱼电子邮件。

此外,由于担心恶意网络钓鱼电子邮件被当作合法邮件从隔离区中释放出来,宜家已经暂时禁止员工在攻击解决之前从隔离区释放电子邮件。

“我们的电子邮件过滤器可以识别一些恶意电子邮件并将其隔离。由于该电子邮件可能是对正在进行的对话的回复,因此很容易认为电子邮件过滤器出错并将电子邮件从隔离区中释放出来。因此,我们进一步通知禁止任何人从隔离区释放电子邮件,”宜家在员工通告中指出。

虽然宜家没有透露更多攻击细节,也没有向员工透露内部服务器是否遭到入侵,但他们似乎也遭受了类似的攻击。

攻击可被用于传播Emotet或Qbot木马,并部署勒索软件

从上面经过编辑的网络钓鱼电子邮件截图中的URL链接,可以看出这确实是针对宜家的攻击。

访问这些URL时,浏览器将被重定向到包含恶意Excel文档的名为“charts.zip”的下载链接。此附件告诉收件人单击“启用内容”或“启用编辑”按钮以正确查看它,如下所示。

 

单击这些按钮后,将执行恶意宏,从远程站点下载名为“bestb.ocx”、“bestb.ocx”和“bestc.ocx”的文件,并将它们保存到C:\Datop文件夹中。

这些OCX文件会被重命名为DLL,并使用 regsvr32.exe命令执行以安装恶意软件负载。

此前,根据VirusTotal的样本提交,业界已经观测到使用此类方法安装Emotet或Qbot木马(即QakBot和Quakbot)的钓鱼攻击。

Qbot和Emotet木马都会导致进一步的网络入侵,并最终在失陷的网络上部署勒索软件。

由于感染木马的严重性以及微软Exchange服务器可能遭到入侵,宜家已经将此次安全事件定性为重大网络安全事件,可能会导致更具破坏性的攻击。

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

热门数字化产品

微加云学院企业培训平台微加云学院企业培训平台,多种培训模式,满足不同需求,培训更灵活,实时掌握学习进度,自动生成学习数据,帮管理者提升培训效果。提供高质量的培训课程,解决企业内部讲师少、课程研发能力弱的问题,将反复型培训流程化,提高效率,高性价比工具,降低培训成本。
上讯信息敏捷数据脱敏系统SDM敏捷数据管理平台软件(ADM)是上海上讯信息技术股份有限公司(以下简称“上讯信息”)自主研发的,主要面向金融、运营商、政府、能源、医疗等行业打造的全生命周期数据安全管理软件产品,用于数据备份、备份数据恢复验证、测试数据交付和静态数据脱敏等应用场景,可为企业上、中、下游数据的高效使用和安全管控提供一套整体解决方案。
网易瑶台网易瑶台,通过AI算法加持,只需要一张照片即可生成个性化形象,并支持200+维度的自由捏脸,打造元宇宙专属虚拟角色。基于分布式服务框架,支持十万虚拟角色实时在线,通过AOI(感兴趣区域)机制,实现万人同屏下虚拟角色间可见、可交互。
绿云软件酒店管理系统绿云软件酒店管理系统,符合大住宿业数字化建设集中化、一体化、平台化、大数据发展趋势,稳定、经济、开放,支持集中+分布式混合部署。基于绿云开放平台,行业上下游合作伙伴均可接口对接,形成智慧互联 。无须担心“数字孤岛”,各系统和场景的数据在保证安全的前提下互联互通 。
博致云生产制造小工单系统博致云小工单SaaS应用聚焦生产工单执行全流程,涵盖工单、报工、绩效看板等管理功能,实现手机端便捷报工、实时监控生产、精准核算绩效,生产进度一目了然,快速实现车间数字化。帮助企业落地精益管理,减少浪费,提升生产效率,降低制造成本,助力数字化转型。
为你推荐
直播间在线人数卡在500上不去?天志互联抽盒系统从互动率破局

抖音算法推流核心指标是互动率而非GMV。天志互联直播抽盒系统从订单秒级上屏、一键拆盒、氛围引爆三个维度拉高互动率,驱动算法推流的正循环。

2026-06-26
品牌联名越做越亏?天志互联用游戏化体验共创重新定义IP营销

从"换皮联名"到"游戏化体验共创"——拆解彩棠敦煌联名案例的壁画修复小游戏设计逻辑、奶茶品牌联名翻车教训和中小品牌三条低成本高ROI的IP联名路径。

2026-06-26
一个人也能搭游戏化运营体系?低代码时代品牌运营的乐高式搭建指南

低代码时代品牌游戏化运营体系的"乐高式"搭建指南——从选模板、搭积分闭环、数据迭代到多活动并行管理和团队交接的全流程实操方法。

2026-06-26
私域社群打开率跌破3%以后:一个快消品牌的游戏化自救实验

一个快消品牌用游戏化方法三个月救活240个死群的完整复盘——从签到排行榜、互动任务、习惯养成到赛季制防疲劳的六周运营节奏拆解。

2026-06-26
品牌私域裂变怎么设计才不被骂?游戏化社交裂变的三个底线原则

游戏化社交裂变的三个底线原则深度拆解——让转发不像广告、让奖品有炫耀价值、给用户不转发的自由,加3%超级用户识别策略和三个常见翻车点避坑指南。

2026-06-26
查看更多