您现在的位置是:系统运维 >>正文
微软:超1万家企业遭受钓鱼攻击
系统运维1人已围观
简介微软表示,从2021年9月开始,已经有超过10,000个组织受到网络钓鱼攻击,攻击者会利用获得的受害者邮箱访问权进行后续的商业电子邮件破坏BEC)攻击。攻击者使用登陆页面欺骗Office在线认证页面, ...

微软表示,微软从2021年9月开始,超万已经有超过10,家企击000个组织受到网络钓鱼攻击 ,攻击者会利用获得的业遭鱼攻受害者邮箱访问权进行后续的商业电子邮件破坏(BEC)攻击。攻击者使用登陆页面欺骗Office在线认证页面,受钓从而绕过多因素认证(MFA),微软实现劫持Office 365认证的超万目的。
在这些钓鱼攻击中 ,家企击潜在的业遭鱼攻受害者会收到一封使用HTML附件的钓鱼邮件 ,当目标点击时会被重定向到登陆页面,建站模板受钓而HTML附件确保目标通过HTML重定向器发送 。微软在窃取了目标的超万凭证和他们的会话Cookie后 ,这些攻击者会登录受害者的家企击电子邮件账户 ,并使用受害者的业遭鱼攻访问权限进行针对其他组织的商业电子邮件泄露(BRC)活动。

Microsoft 365 Defender 研究团队和微软威胁情报中心(MSTIC)针对这一系列的受钓钓鱼活动称 :“该网络钓鱼活动使用中间人(AiTM)钓鱼网站窃取密码,劫持用户的登录会话,并跳过认证过程 ,即使用户已启用多因素认证(MFA)也难以防护。服务器租用然后攻击者会利用窃取的凭证和会话cookies访问受影响用户的邮箱 ,并对其他目标进行后续的商业电子邮件破坏(BEC)活动。”

在这次大规模的网络钓鱼活动可以在几个开源网络钓鱼工具包的帮助下实现自动化 ,包括广泛使用的Evilginx2 、Modlishka和Muraena。 该活动中使用的钓鱼网站作为反向代理,托管在网络服务器上 ,目的高防服务器是通过两个独立的传输层安全(TLS)会话将目标的认证请求代理给他们试图登录的合法网站。
利用这种战术,攻击者的钓鱼页面充当中间人 ,拦截认证过程,然后从被劫持的HTTP请求中提取包括密码和更重要的会话Cookies等敏感信息。在攻击者得到目标的会话Cookie后 ,他们将其注入自己的云计算网络浏览器,这使得他们可以规避MFA,实现认证过程的跳过 。然后在针对其他组织的商业电子邮件泄露(BRC)活动中使用他们窃取的访问权限。
为了防御此类攻击,微软仍然建议用户使用 MFA并支持基于证书的认证和Fast ID Online (FIDO) v2.0。微软还建议用户监测可疑的登录尝试和邮箱活动 ,以及采取有条件的访问策略 ,以阻止攻击者试图使用来自不合规设备或不可信任的亿华云IP地址的被盗会话Cookies。
在微软的相关报告中指出虽然AiTM网络钓鱼试图规避MFA,但重要的是要强调MFA的实施仍然是身份安全的一个重要支柱,MFA在阻止各种威胁方面仍然非常有效,其有效性是AiTM网络钓鱼首先出现的原因 。
消息来源:https://www.bleepingcomputer.com/news/security/microsoft-phishing-bypassed-mfa-in-attacks-against-10-000-orgs/
模板下载Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/381f899610.html
相关文章
运维是必需品,安全是奢侈品
系统运维最近在某群听到这句话:运维是必需品,安全是奢侈品。安全,一直是大部分公司想引起重视,又不引起重视的存在。想引起重视的原因是安全问题不断出现,经常会听到某某云厂商的服务器不可用了,某某公司的服务器被入侵 ...
【系统运维】
阅读更多2023 年远程访问检测揭露隐形欺诈
系统运维在不断变化的欺诈环境中,欺诈者已将其策略从使用第三方设备转向设备上欺诈。现在,用户面临着涉及远程访问工具 (RAT) 的日益严重的欺诈威胁,而银行和欺诈检测供应商则在检测这种无形威胁方面面临着新的挑战 ...
【系统运维】
阅读更多影响Windows 和 macOS平台,黑客利用 Adobe CF 漏洞部署恶意软件
系统运维FortiGuard 实验室的网络安全研究人员发现了几个影响 Windows 和 Mac 设备的 Adobe ColdFusion 漏洞。远程攻击者可利用Adobe ColdFusion 2021中的 ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- MotoZ信号表现如何?(探索MotoZ在各种信号环境下的表现和关键特性)
- 联想Y7000BIOS更新教程(简明易懂的步骤,助你顺利完成更新)
- 如何更换联想Ideapad720s键盘(简单、快速、有效,轻松替换您的键盘)
- 新型解码芯片创数据传输能效纪录,功耗仅有同类产品 1~10%
- 详解虚拟机u的启动教程(一步步教你轻松上手虚拟机u)
- 红米Mate4X带给你的全新体验(一部强大的智能手机,让你爱不释手)
- 相机CF卡芯片损坏解决方法(教你应对相机CF卡芯片损坏的情况,避免数据丢失)
- 探索苹果7P10.33系统的卓越性能与特点(一探苹果7P10.33系统的强大功能和用户体验)
- 华硕笔记本UEFI重装系统教程(一步步教你如何使用华硕笔记本的UEFI功能来重装系统)
- 什么是PDU?如何为数据中心选择合适的PDU 香港物理机云服务器b2b信息平台网站建设亿华云源码库企业服务器