在8月初接连攻击云通讯巨头Twilio和云服务商Cloudflare后,曾攻织攻击者逐渐浮出水面。击过击多网络安全公司Group-IB指出,云通该组织在数月内疯狂入侵了130多家机构 ,讯巨续攻盗取了近1万名员工的黑客凭证 。
Group-IB将该攻击组织追踪为0ktapus,数月该组织主要攻击使用Okta单点登录服务的内连企业。
Group-IB在一名客户受到网络钓鱼攻击后开展调查,个组结果显示,曾攻织自3月以来 ,击过击多其至少窃取了9931个用户证书,免费模板云通其中超过一半包含用于访问公司网络的讯巨续攻多因素认证码。

Group-IB高级威胁情报分析师Roberto Martinez向媒体表示,黑客“在许多情况下,数月有一些特定的内连图像、字体或脚本 ,可以用来识别用使用同一套钓鱼工具设计的钓鱼网站 。"在这种情况下,我们发现了一个被钓鱼的使用Okta认证的源码库网站。”
“这些攻击案例很有意思,尽管它的技术含量低 ,但它还是能够危害大量知名组织 ,”Group-IB表示,“一旦攻击者入侵了一个组织 ,他们就能够迅速转向并发起后续的供应链攻击,这表明攻击是经过事先精心策划的建站模板