您现在的位置是:系统运维 >>正文
黑客正使用AiTM攻击监控企业高管的 Microsoft 365 帐户
系统运维812人已围观
简介据Bleeping Computer8月24日消息,一项新的商业电子邮件泄露 (BEC) 活动正将复杂的鱼叉式网络钓鱼与中间人攻击 (AiTM) 策略相结合,以入侵企业高管的 Microsoft 36 ...
据Bleeping Computer8月24日消息,黑客户一项新的正使t帐商业电子邮件泄露 (BEC) 活动正将复杂的鱼叉式网络钓鱼与中间人攻击 (AiTM) 策略相结合,以入侵企业高管的用A业高 Microsoft 365 帐户,其中包括受多因素身份验证 (MFA) 保护的攻管帐户 。

Mitiga 的击监研究人员在一次事件响应案例中发现了这一活动 ,这是控企一种典型的商业电子邮件泄露攻击 ,目的黑客户是在入侵并监控首席执行官或首席财务官等高级员工的高防服务器账户后适时进行通信 ,并在适当的正使t帐时候回复电子邮件,将大笔资金交易转移到他们控制的用A业高银行账户。
在攻击开始时,攻管攻击者会向目标发送谎称付款的击监公司银行账户由于财务审计而被冻结的钓鱼邮件,并附有新的控企付款指令 ,这些指令会切换到由攻击者控制的黑客户银行账户。
在Mitiga例举的正使t帐一个攻击样例中 ,香港云服务器对公司高管的用A业高攻击始于一封看似来自 DocuSign 的网络钓鱼电子邮件,(DocuSign 是一种在企业环境中广泛使用的电子协议管理平台),虽然电子邮件没有通过 DMARC 检查,但 Mitiga 发现 , DocuSign 针对垃圾邮件的常见安全错误配置有助于它进入目标的收件箱。单击“查看文档”按钮时,受害者会被带到一个欺骗域上的网络钓鱼页面,要求收件人登录到 Windows 域 。云计算

发送给目标高管的网络钓鱼邮件
攻击者被认为使用网络钓鱼框架(例如 Evilginx2 代理)来进行所谓的中间人攻击 (AiTM) 。在 AiTM 攻击期间 , Evilginx2 等工具充当代理 ,位于网络钓鱼页面和目标公司的合法登录表单之间。由于代理位于中间 ,当受害者输入他们的凭证并解决 MFA 问题时,代理会窃取 Windows 域生成的Cookie 。这时,可以将偷来的Cookie加载到他们自己的源码下载浏览器中 ,自动登录到受害者的账户中,并绕过MFA。

攻击者将手机添加为新的 MFA 设备
由于有效Cookie可能会过期或被撤销 ,因此攻击者会添加新的 MFA 设备并将其链接到被破坏的 Microsoft 365 帐户,这一举动不会生成任何警报或需要与原有帐户所有者进行进一步交互 。
在 Mitiga 看到的案例中,攻击者添加了一部手机作为新的身份验证设备,以确保他们可以不间断地访问受感染的模板下载帐户。据研究人员称,攻击者正利用这种隐秘的漏洞几乎完全地访问 Exchange 和 SharePoint。根据日志,他们没有对受害者的收件箱采取任何行动,大概只是阅读电子邮件 。
然而,攻击者可能正在等待合适的时机注入他们自己的电子邮件,以将发票付款转移到攻击者控制的银行账户中。亿华云
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/712f899279.html
相关文章
宏碁确认服务器被入侵,黑客挂牌出售盗取的160GB数据
系统运维电脑制造商宏碁公司确认,有人入侵了其一台服务器,并在网上出售声称是宏碁机密信息的 160GB 数据。“我们最近发现了一起未经授权访问我们维修技术人员文档服务器的事件,”宏碁发言人周二说,“目前我们的调 ...
【系统运维】
阅读更多家用跑步机品牌推荐(挑选适合你的家用跑步机,让跑步更加舒适愉快)
系统运维在如今快节奏的生活中,很多人选择在家中进行跑步锻炼,而家用跑步机成为他们首选的健身设备之一。然而,在市场上有众多的家用跑步机品牌,每个品牌又有不同的型号和功能,使得我们在选择时常常感到困惑。本文将为您 ...
【系统运维】
阅读更多华硕K401L笔记本电脑的卓越表现与品质评测(华硕K401L的性能、外观和用户体验全方位解析)
系统运维现代社会,电脑已成为人们生活中不可或缺的工具,而选择一台性能卓越、品质可靠的笔记本电脑对于日常使用和工作需求来说尤为重要。本文将对华硕K401L笔记本电脑进行全面评测,为读者提供有关该产品的详尽信息和 ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- 多款热门 Chrome 扩展程序存在明文传输风险,用户隐私安全受威胁
- GitLab Duo AI 编程助手曝出提示注入漏洞 凸显AI助手的潜在风险
- API成为新一代安全焦点?瑞数信息发布最新《API安全趋势报告》
- 探索2023年vivo最新款手机的革新之路(领先科技、卓越性能、引领未来)
- Realtek 蓝牙安全连接配对漏洞可导致攻击者发起拒绝服务攻击
- 以Ghost还原教程——如何恢复丢失的数据?(通过简单操作,轻松解决数据丢失问题)
- 618风控战升级,瑞数信息“动态安全+AI”利剑出鞘
- 出柜率、上架率、负载率,数据中心运营的三个重要指标,你知道吗?
- 尼康18-300镜头全能之选(高性能、广角长焦一镜到底,满足你的各种摄影需求)
- DellInspiron5548(一款超值的笔记本电脑选择) 企业服务器云服务器香港物理机网站建设b2b信息平台源码库亿华云