您现在的位置是:物联网 >>正文
微软:超1万家企业遭受钓鱼攻击
物联网52人已围观
简介微软表示,从2021年9月开始,已经有超过10,000个组织受到网络钓鱼攻击,攻击者会利用获得的受害者邮箱访问权进行后续的商业电子邮件破坏BEC)攻击。攻击者使用登陆页面欺骗Office在线认证页面, ...

微软表示 ,微软从2021年9月开始,超万已经有超过10,家企击000个组织受到网络钓鱼攻击,攻击者会利用获得的业遭鱼攻受害者邮箱访问权进行后续的商业电子邮件破坏(BEC)攻击 。攻击者使用登陆页面欺骗Office在线认证页面,受钓从而绕过多因素认证(MFA),微软实现劫持Office 365认证的超万目的 。
在这些钓鱼攻击中,家企击潜在的业遭鱼攻受害者会收到一封使用HTML附件的钓鱼邮件,当目标点击时会被重定向到登陆页面,建站模板受钓而HTML附件确保目标通过HTML重定向器发送 。微软在窃取了目标的超万凭证和他们的会话Cookie后 ,这些攻击者会登录受害者的家企击电子邮件账户 ,并使用受害者的业遭鱼攻访问权限进行针对其他组织的商业电子邮件泄露(BRC)活动 。

Microsoft 365 Defender 研究团队和微软威胁情报中心(MSTIC)针对这一系列的受钓钓鱼活动称 :“该网络钓鱼活动使用中间人(AiTM)钓鱼网站窃取密码,劫持用户的登录会话 ,并跳过认证过程,即使用户已启用多因素认证(MFA)也难以防护。源码下载然后攻击者会利用窃取的凭证和会话cookies访问受影响用户的邮箱,并对其他目标进行后续的商业电子邮件破坏(BEC)活动。”

在这次大规模的网络钓鱼活动可以在几个开源网络钓鱼工具包的帮助下实现自动化,包括广泛使用的Evilginx2 、Modlishka和Muraena。 该活动中使用的钓鱼网站作为反向代理 ,托管在网络服务器上,目的亿华云是通过两个独立的传输层安全(TLS)会话将目标的认证请求代理给他们试图登录的合法网站。
利用这种战术 ,攻击者的钓鱼页面充当中间人 ,拦截认证过程,然后从被劫持的HTTP请求中提取包括密码和更重要的会话Cookies等敏感信息。在攻击者得到目标的会话Cookie后,他们将其注入自己的源码库网络浏览器,这使得他们可以规避MFA ,实现认证过程的跳过。然后在针对其他组织的商业电子邮件泄露(BRC)活动中使用他们窃取的访问权限 。
为了防御此类攻击,微软仍然建议用户使用 MFA并支持基于证书的认证和Fast ID Online (FIDO) v2.0 。微软还建议用户监测可疑的登录尝试和邮箱活动 ,以及采取有条件的访问策略 ,以阻止攻击者试图使用来自不合规设备或不可信任的云计算IP地址的被盗会话Cookies 。
在微软的相关报告中指出虽然AiTM网络钓鱼试图规避MFA ,但重要的是要强调MFA的实施仍然是身份安全的一个重要支柱,MFA在阻止各种威胁方面仍然非常有效,其有效性是AiTM网络钓鱼首先出现的原因 。
消息来源 :https://www.bleepingcomputer.com/news/security/microsoft-phishing-bypassed-mfa-in-attacks-against-10-000-orgs/
服务器租用Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/381f899610.html
相关文章
Brave将引入新的限制控制,以提高用户隐私保护!
物联网Brave团队近日宣布,以隐私为中心的浏览器将引入新的限制控制,允许用户指定站点访问本地网络资源的时间。本地托管的资源包括你设备上的网络程序需要或使用的图像或文件,其他本地资源包括对你网络上的设备访问 ...
【物联网】
阅读更多宏基AspireF15(性能卓越,外观精美,为你带来极致体验)
物联网如今,笔记本电脑已经成为人们生活中不可或缺的一部分。而在众多品牌中,宏基AspireF15以其卓越的性能和精美的外观赢得了众多用户的喜爱。本文将详细介绍宏基AspireF15的各个方面,从硬件配置到软 ...
【物联网】
阅读更多为什么选择无服务器模型?
物联网无服务器计算是一种执行模型,其中云服务提供商将资源动态分配给负责执行的部分代码。在此模型中,客户只需为实际使用的资源付费。代码通常运行在无状态容器中,可以由各种事件触发,如 HTTP 请求、数据库事件 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- Draw.io在长方形里面画横线的教程
- 小米电脑显示名字错误的解决方法(如何正确修改小米电脑的显示名字)
- 台式电脑内置喇叭安装教程(一步步教你如何给台式电脑安装内置喇叭)
- 苹果NFC技术在地铁出行中的便利应用(探索苹果NFC技术如何改善地铁乘坐体验)
- 微鲸K1(功能强大、设计精美、性能出众)
- WPS电脑版已做好演示文稿更换模板的方法教程
- 小米极简都市双肩包(打造轻松出行,舒适负重)
- 罗技G103手感评测(探索罗技G103键盘的出色手感及使用体验)
- 电信米粉卡信号质量如何?(全面评估电信米粉卡的信号强度、稳定性和覆盖范围)
- 联想电脑打印错误的解决方法(解决联想电脑打印错误的实用技巧) 亿华云源码库网站建设b2b信息平台云服务器企业服务器香港物理机