S2W:金融业黑客攻击所用IP大多未被威胁情报库收录
S2W披露分析结果称,攻击者交替使用境外租用服务器与商用代理更换访问IP,并在其中一台攻击服务器上发现AI渗透工具。
据etnews.com报道,S2W于8日披露了针对近期金融业黑客攻击事件相关攻击信息的分析结果。S2W表示,攻击者交替使用境外租用服务器与商用代理,以更换其访问IP。
S2W指出,攻击中所使用的大部分IP在全球威胁情报数据库中几乎没有报告记录,或完全没有记录。
S2W还确认,在其中一台共享攻击IP上,存在AI渗透工具的管理界面与用于连接AI模型的中继程序同时运行的记录。
S2W表示,该服务器自9月初开始运行,推测在媒体报道之后已被撤下。
S2W称,其并未直接为受影响的金融机构开展事件调查,要确定该AI工具是否被用于实际的数据外泄阶段,仍需进一步调查。
背景
近期金融业发生了一系列黑客攻击事件。
快速问答
S2W发现了什么?
S2W表示,攻击中所用的大部分IP在全球威胁情报数据库中几乎没有或完全没有报告记录,并在其中一台共享攻击IP上发现AI渗透工具的管理界面与AI模型中继程序同时运行的记录。
该攻击服务器运行了多久?
S2W称该服务器自9月初开始运行,推测在媒体报道之后已被撤下。
S2W是否确认AI工具被用于数据外泄?
S2W表示并未直接为受影响金融机构开展调查,该AI工具是否被用于实际的数据外泄阶段仍需进一步调查。