您现在的位置是:电脑教程 >>正文
微软Sway在大规模二维码钓鱼活动中被滥用
电脑教程38人已围观
简介近期,一个大规模的网络钓鱼活动利用Microsoft Sway这一云基础的在线演示工具来搭建登陆页面,目的是为了诱使Microsoft 365用户泄露他们的登录凭证。2024年7月,Netskope的 ...
近期 ,微软一个大规模的大规动中网络钓鱼活动利用Microsoft Sway这一云基础的在线演示工具来搭建登陆页面,目的模维码钓是为了诱使Microsoft 365用户泄露他们的登录凭证。
2024年7月 ,鱼活用Netskope的被滥安全威胁实验室发现,通过Microsoft Sway托管的微软钓鱼网页数量激增,与今年上半年相比,大规动中增长了惊人的模维码钓2000倍。这种急剧上升的免费模板鱼活用趋势与此前的低活动水平形成了鲜明对比,更加凸显了这次攻击活动的被滥规模 。
该活动主要针对亚洲和北美地区的微软用户 ,特别是大规动中技术 、制造和金融行业,模维码钓这些行业成为攻击者的鱼活用主要目标。

攻击者通过电子邮件将潜在的被滥受害者引导至由sway.cloud.microsoft域名托管的钓鱼登陆页面 。这些页面诱导目标用户扫描QR码,进而将他们重定向到其他恶意网站。高防服务器
攻击者倾向于鼓励用户使用移动设备扫描这些二维码,因为移动设备的安全防护通常较弱,这增加了他们绕过安全措施 、无障碍访问钓鱼网站的可能性。
安全研究人员指出:由于URL被嵌入到图片中,那些只能扫描文本内容的电子邮件扫描器将无法识别 。此外,当用户收到二维码时,他们可能会选择使用手机等移动设备进行扫描。
“移动设备,尤其是个人手机,其实施的亿华云安全措施通常没有笔记本电脑和台式机那么严格,这使得用户更容易成为攻击的目标 。”研究人员进一步解释道。

微软 Sway 网络钓鱼页面示例(来源 :Netskope)
攻击者采取了多种手段来提高其钓鱼活动的成功率,例如通过透明钓鱼手段 ,他们盗取了用户的凭证和多因素认证码 ,并在向用户展示合法登录页面的同时,使用这些信息登录用户的Microsoft账户。
他们还使用了Cloudflare Turnstile这一旨在防止机器人访问的工具 ,来隐藏其钓鱼登陆页面的源码库内容 ,避免静态扫描器的检测 。这有助于保持钓鱼域名的良好信誉,并防止被诸如Google Safe Browsing之类的网络过滤服务所屏蔽 。
Microsoft Sway在五年前的PerSwaysion钓鱼活动中也遭到了滥用,该活动通过一个在恶意软件即服务(MaaS)业务中提供的钓鱼套件,针对Office 365的登录凭证。
Group-IB的安全研究人员当时揭露,这些攻击至少欺骗了156位在中小型金融服务公司 、源码下载律师事务所和房地产集团中担任高级职位的人员。
Group-IB表示 ,在所有被“收割” 的Office 365账户中 ,有超过20%是来自美国、加拿大 、德国 、英国、荷兰、中国香港和新加坡等国家或地区的组织中的高级执行官、总裁和常务董事。
香港云服务器Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/33c599961.html
相关文章
CISO需要采取哪些措施来避免CEO及其本人入狱
电脑教程前Uber首席信息安全官Joe Sullivan,因试图掩盖2016年Uber遭受的数据泄露事件而被判有罪,最近提出在不久的将来,CEO可能会直接对网络安全漏洞负责。考虑到《网络安全框架2.0》CSF ...
【电脑教程】
阅读更多戴尔科技PowerScale在IDC行业追踪报告中年年保持销量冠军
电脑教程本届冬奥会无疑是被中国人铭记的一届。在这燃情四射、顶流涌现的十七天,朋友圈里为人津津乐道的都是小谷的飒、小苏的酷、羽生的仙儿、套娃的美、葱桶的默契、濛主的段子、大靖的燃……随着冬奥的完美谢幕,让我们借 ...
【电脑教程】
阅读更多JavaScript 库高危漏洞致数百万应用面临代码执行攻击风险
电脑教程漏洞概述广泛使用的 JavaScript form-data 库近日曝出高危安全漏洞CVE-2025-7783),可能导致数百万应用程序面临代码执行攻击风险。该漏洞源于该库使用可预测的 Math.ra ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- 2022年及以后的四个数据中心提示
- 0day 漏洞量产?AI Agent “生产线”曝光
- 花漾搜索答题教程(掌握花漾搜索的技巧,快速解答各类题目)
- 聊聊到底什么是BRAS?
- 企业通过谈判策略降低赎金支付的实战经验
- DellInspiron5548(一款超值的笔记本电脑选择)
- W7硬盘系统安装教程(简单易懂的W7硬盘系统安装教程,让你轻松搭建个人电脑)
- 从零开始学会制作Excel表格(一步步教你制作Excel表格,轻松应对工作中的数据处理)
- Windows WebDAV 零日远程代码执行漏洞遭野外利用
- 探索2023年vivo最新款手机的革新之路(领先科技、卓越性能、引领未来) b2b信息平台企业服务器云服务器网站建设源码库亿华云香港物理机