您现在的位置是:物联网 >>正文
微软提醒客户注意俄罗斯黑客组织SEABORGIUM的网络钓鱼攻击
物联网9148人已围观
简介微软最近透露,他们已经发现了一种恶意攻击与俄罗斯的黑客密切相关,因为其背后的目标似乎有利于他们。据说SEABORGIUM黑客组织是这次攻击的幕后黑手,微软进一步表示,他们目前正在调查此事,同时试图追踪 ...

微软最近透露,微软网络他们已经发现了一种恶意攻击与俄罗斯的提醒黑客密切相关,因为其背后的客户客组目标似乎有利于他们 。据说SEABORGIUM黑客组织是注意织这次攻击的幕后黑手,微软进一步表示,俄罗他们目前正在调查此事,斯黑同时试图追踪他们在服务器中的的钓鱼数字足迹,高防服务器以确定任何可能进一步使他们受到影响的攻击漏洞。
微软威胁情报中心一直在密切关注该黑客组织自2017年以来的微软网络举动 ,并建立了一个跟踪模式,提醒通过不断的客户客组冒充和与目标方建立关系,他们能够入侵并获取凭证信息 。注意织
在持续努力之下 ,俄罗微软现在能够识别SEABORGIUM的斯黑渗透所带来的挑战,源码库特别是的钓鱼在OneDrive中,从而使(微软威胁情报中心)MSTIC获得所有必要的信息 ,因为他们已经确定了受影响的客户。
MSTIC与微软的反滥用团队合作,禁用了该行为人用于侦察、网络钓鱼和收集电子邮件的账户 。云计算微软防御系统SmartScreen也对SEABORGIUM活动中的钓鱼域名实施了检测 。

微软列举了一个例子说明该黑客组织如何冒充某个组织的领导向毫无戒心的成员发送电子邮件 ,目的是渗透到他们的系统中 。

微软进一步发现了黑客组织使用的几个途径,其中包括直接在其钓鱼邮件的香港云服务器正文中加入一个URL,一个包含URL的PDF文件附件 ,以及一个包含URL的PDF文件的OneDrive链接。
一旦用户点击该URL ,他们就会被自动重定向到一个由攻击者扮演的"演员"控制的服务器,该服务器托管着一个钓鱼框架 ,在最后一页,源码下载用户被提示输入他们的凭证 ,因为该平台反映了组织的登录页面。完成后,攻击者获得了对账户的访问权。

微软在安全博客继续提供详细信息 ,强调他们的客户如何避免成为这些恶意攻击的受害者 :
https://www.microsoft.com/security/blog/2022/08/15/disrupting-seaborgiums-ongoing-phishing-operations/
微软昨天举行的关于微软安全和勒索软件的服务器租用数字活动涉及到用户应对这些恶意攻击的许多方法。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/640f899351.html
相关文章
2022年第十七届中国企业年终评选榜单揭晓: 绿盟云原生容器安全检测平台荣获2022年度中国IT行业云计算优秀产品奖
物联网2022年11月,由51CTO主办的《中国企业 “IT印象◆激扬创新动能,掘金数字时代”年终评选》活动全面启动。依托互联网,本次评选活动主要从品牌、产品与技术、解决方案、应用服务等维度进行,通过媒体曝 ...
【物联网】
阅读更多医疗设备遭网络攻击 迫使医院进入危机模式
物联网根据RunSafe Security的数据,22%的医疗机构经历过直接影响医疗设备的网络攻击。在这些事件中,有75%的事件干扰了患者护理,其中包括24%需要将患者转移到其他设施的情况。调查显示,医疗网 ...
【物联网】
阅读更多电脑打印机扫描教程(一步步教你操作打印机扫描功能,提高工作效率)
物联网电脑打印机不仅仅可以打印文件,还可以扫描纸质文件并转换为电子文件。本文将详细介绍如何正确使用和设置电脑打印机的扫描功能,帮助读者提高工作效率。选择适合的扫描软件选择适合自己电脑的扫描软件非常重要,一般 ...
【物联网】
阅读更多