加拿大政府网址被攻击,攻击者目标是窃取COVID-19救济金
一次协同攻击中,曾为移民,税收,退休金和福利提供重要服务的加拿大相关政府网址被盗,攻击者目标是窃取COVID-19救济金。 最近,加拿大政府宣布了应急响应金(CERB)以作为全国新型冠状病毒救助。 这项福利为符合条件的居民提供了高达2,000加元的资金补助。 从CERB网站上可以看到,可以通过使用GCKey的“加拿大我的服务”帐户以某种方式回答筛选问题,以访问系统。一位受影响的居民说,欺诈者设法代他取出10,000加元,并将资金转入其他账户。 在线门户网站GCKey是一个单点登录(SSO)系统,公众可以使用该系统访问多种加拿大政府服务。此外,GCKey还充当用户登录加拿大税收局(CRA)系统的替代访问途径。 上周末,加拿大政府首席信息办公室发布了一份声明,提醒公众注意GCKey系统中的网络攻击。 据称,攻击者使用“凭据填充”技术,成功进入了9,041个GCKey帐户(总计有1,200万个账户)。 凭据填充攻击是攻击者以自动方式尝试将先前泄露的用户名-密码组合攻击另一个网站,以试图找到共享相同凭据的帐户。这就是为什么安全专家强烈建议,不要在不同网站上使用相同的用户名和密码组合。因为如果一...

