EdvinPiirsalu/phishing-account-takeover
GitHub: EdvinPiirsalu/phishing-account-takeover
一份记录酒店行业钓鱼攻击与账户接管事件的网络安全事件响应案例报告,展示完整的事件调查方法论与修复建议。
Stars: 1 | Forks: 0
# 钓鱼与账户接管事件响应报告
## 概述
本仓库包含一份真实的网络安全事件响应报告,涉及针对一家酒店组织发起的钓鱼攻击和账户接管(ATO)。
本项目的目标是展示:
* 事件响应方法论
* 威胁分析
* IOC 识别
* 根本原因分析
* 遏制程序
* 安全建议
* 专业的安全文档
## 事件摘要
一场钓鱼活动针对 Hotel La Rambla 的员工,导致其 Expedia Partner Extranet 账户遭到未经授权的访问。
攻击者:
* 使用了钓鱼技术
* 实施了社会工程学
* 获取了密码重置验证码
* 控制了该账户
* 取消了客户预订
* 企图进行欺诈性收款
该事件被迅速检测并得到遏制,防止了实质性的财务和声誉损失。
## 展示的技能
* 事件响应
* SOC 分析
* 钓鱼调查
* 账户接管分析
* IOC 文档记录
* 威胁检测
* 安全报告
* 风险评估
## MITRE ATT&CK 技术
* T1566 — 钓鱼
* T1078 — 有效账户
* T1656 — 冒充
## 文件
- [查看事件报告 PDF](https://github.com/EdvinPiirsalu/phishing-account-takeover/blob/main/Cybersecurity_Incident_Report_001_Hotel_La_Rambla.pdf)
## 免责声明
本报告是出于教育和建立作品集的目的创建的,记录了应用于酒店行业案例的真实事件分析方法论。
## 作者
Edvin Johannes, Piirsalu
安全分析师
标签:AMSI绕过, 威胁检测, 安全分析报告, 库, 应急响应, 网络安全, 账户接管, 防御加固, 隐私保护