您现在的位置是:数据库 >>正文
微软提醒客户注意俄罗斯黑客组织SEABORGIUM的网络钓鱼攻击
数据库7人已围观
简介微软最近透露,他们已经发现了一种恶意攻击与俄罗斯的黑客密切相关,因为其背后的目标似乎有利于他们。据说SEABORGIUM黑客组织是这次攻击的幕后黑手,微软进一步表示,他们目前正在调查此事,同时试图追踪 ...

微软最近透露,微软网络他们已经发现了一种恶意攻击与俄罗斯的提醒黑客密切相关 ,因为其背后的客户客组目标似乎有利于他们。据说SEABORGIUM黑客组织是注意织这次攻击的幕后黑手 ,微软进一步表示,俄罗他们目前正在调查此事 ,斯黑同时试图追踪他们在服务器中的的钓鱼数字足迹 ,源码库以确定任何可能进一步使他们受到影响的攻击漏洞。
微软威胁情报中心一直在密切关注该黑客组织自2017年以来的微软网络举动 ,并建立了一个跟踪模式,提醒通过不断的客户客组冒充和与目标方建立关系,他们能够入侵并获取凭证信息 。注意织
在持续努力之下,俄罗微软现在能够识别SEABORGIUM的斯黑渗透所带来的挑战 ,高防服务器特别是的钓鱼在OneDrive中 ,从而使(微软威胁情报中心)MSTIC获得所有必要的信息 ,因为他们已经确定了受影响的客户 。
MSTIC与微软的反滥用团队合作,禁用了该行为人用于侦察 、网络钓鱼和收集电子邮件的账户 。香港云服务器微软防御系统SmartScreen也对SEABORGIUM活动中的钓鱼域名实施了检测 。

微软列举了一个例子说明该黑客组织如何冒充某个组织的领导向毫无戒心的成员发送电子邮件,目的是渗透到他们的系统中 。

微软进一步发现了黑客组织使用的几个途径 ,其中包括直接在其钓鱼邮件的源码下载正文中加入一个URL,一个包含URL的PDF文件附件 ,以及一个包含URL的PDF文件的OneDrive链接 。
一旦用户点击该URL,他们就会被自动重定向到一个由攻击者扮演的"演员"控制的服务器 ,该服务器托管着一个钓鱼框架 ,在最后一页,亿华云用户被提示输入他们的凭证 ,因为该平台反映了组织的登录页面。完成后,攻击者获得了对账户的访问权。

微软在安全博客继续提供详细信息 ,强调他们的客户如何避免成为这些恶意攻击的受害者:
https://www.microsoft.com/security/blog/2022/08/15/disrupting-seaborgiums-ongoing-phishing-operations/
微软昨天举行的关于微软安全和勒索软件的云计算数字活动涉及到用户应对这些恶意攻击的许多方法。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/640f899351.html
相关文章
蔷薇灵动实践分享:看三万点云原生环境如何落地微隔离?
数据库随着“云原生”成为新一代云计算技术的内核,业界对其关注点正在迅速从“概念”转向“落地实践”。在诸多云安全技术中,微隔离被视为云原生安全的一项必备“基础能力”。那么,在云原生环境中微隔离技术又该如何落地 ...
【数据库】
阅读更多以移动硬盘5400转为主题的文章(了解移动硬盘5400转速的优势和应用场景)
数据库移动硬盘是一种便携式存储设备,而5400转则是其转速参数之一。本文将详细介绍以移动硬盘5400转为主题的文章内容,探讨它的优势和适用场景。1.移动硬盘的转速参数介绍移动硬盘的转速是指硬盘内部盘片旋转的 ...
【数据库】
阅读更多探索XT1650的功能和性能(一款强大的手机,提供卓越的用户体验)
数据库作为一款新型智能手机,XT1650拥有许多先进的功能和卓越的性能,为用户提供了出色的体验。本文将深入探索XT1650的各种特点和功能,并详细介绍其性能表现。如果你正在考虑购买一款新手机,那么请继续阅读 ...
【数据库】
阅读更多