微软运用欺骗性策略大规模打击网络钓鱼活动

  发布时间:2025-12-07 21:16:26   作者:玩站小弟   我要评论
微软正在利用欺骗性策略来打击网络钓鱼行为者,方法是通过访问 Azure 生成外形逼真的蜜罐租户,引诱网络犯罪分子进入以收集有关他们的情报。利用收集到的数据,微软可以绘制恶意基础设施地图,深入了解复杂的 。

微软正在利用欺骗性策略来打击网络钓鱼行为者,微软网络方法是运用通过访问 Azure 生成外形逼真的蜜罐租户 ,引诱网络犯罪分子进入以收集有关他们的欺骗情报 。

利用收集到的性策数据 ,微软可以绘制恶意基础设施地图 ,规模深入了解复杂的打击钓鱼网络钓鱼操作 ,大规模破坏网络钓鱼活动,活动识别网络犯罪分子 ,微软网络并显著降低其活动速度  。运用

在 BSides Exeter 会议上,欺骗Microsoft 首席安全软件工程师 Ross Bevington 描述了这种策略及其对网络钓鱼活动的性策破坏性影响 ,建站模板他称自己为 Microsoft 的规模“欺骗主管” 。

Bevington 在现已退役的打击钓鱼 code.microsoft.com 上创建了一个“混合高交互蜜罐” ,以收集有关行为者的活动威胁情报  ,这些行为者既有技能较低的微软网络网络犯罪分子 ,也有针对Microsoft基础设施的民族国家团体。

网络钓鱼成功的假象

目前,Bevington 和他的团队通过利用欺骗技术来打击网络钓鱼,该技术使用整个 Microsoft 租户环境作为蜜罐,具有自定义域名、源码库数千个用户帐户以及内部通信和文件共享等活动。

公司或研究人员通常会设置一个蜜罐 ,等待威胁者发现并采取行动。除了将攻击者从真实环境中转移出来 ,“巢穴 ”还可以收集入侵系统所用方法的情报 ,然后将其应用于合法网络 。

虽然 Bevington 的概念大致相同,但其不同之处在于,它将游戏带到攻击者面前,而不是等待威胁者找到入侵的方法。

这位研究人员在 BSides Exeter 的演讲中说 ,服务器租用主动方法包括访问 Defender 识别出的活动钓鱼网站,并输入蜜罐租户的凭据 。

由于凭据不受双因素身份验证的保护,而且租户中充斥着逼真的信息 ,攻击者很容易进入,并开始浪费时间寻找陷阱的迹象 。

微软表示  ,它每天监控大约 2.5 万个钓鱼网站  ,向其中约 20% 的网站提供蜜罐凭据;其余网站则被验证码或其他反僵尸机制拦截。

一旦攻击者登录到假冒的亿华云租户(5% 的情况下会发生),它就会打开详细的日志记录 ,跟踪他们的每一个动作,从而了解威胁行为者的战术 、技术和程序  。收集到的情报包括 IP 地址、浏览器 、位置、行为模式 、是否使用 VPN 或 VPS 以及他们依赖的高防服务器网络钓鱼工具包。此外,当攻击者试图与环境中的虚假账户进行交互时 ,微软会尽可能减慢响应速度。

一直以来 ,微软都在收集可操作的数据,这些数据可供其他安全团队用来创建更复杂的配置文件和更好的防御措施 。

Bevington 提到 ,他们以这种方式收集的 IP 地址中,只有不到 10% 可以与其他已知威胁数据库中的数据相关联。云计算

这种方法有助于收集足够的情报 ,将攻击归因于有经济动机的团体,甚至是国家支持的行为者,如俄罗斯午夜暴雪(Nobelium)威胁组织  。

尽管利用“欺骗”的方式来保护资产的这种原理并不新鲜 ,许多公司也依靠蜜罐来检测入侵,甚至追踪黑客 ,但微软找到了一种利用其资源来大规模追捕威胁行为者的方法。

  • Tag:

相关文章

  • 调查表明37%的第三方应用程序具有高风险权限

    根据美国电子邮件安全服务提供商Abnormal Security公司进行的调查,自从今年年初以来,电子邮件攻击的复杂性和数量都有所增加。通过分析2013年以来的数据,该公司发现与电子邮件集成的第三方应
    2025-12-07
  • 网络安全建设应遵循的十条“黄金法则”

    在当今的企业数字环境中,网络安全建设早已不是简单的IT技术问题,而是被上升到公司数字化转型发展和安全生产责任的治理层面,确保网络安全是每个现代企业组织都应努力实现的目标。然而企业要真正做好网络安全工作
    2025-12-07
  • 新型 TIKTAG 攻击曝光,专门针对谷歌浏览器和 Linux 系统

    近日,来自三星、首尔国立大学和佐治亚理工学院的韩国研究团队的研究人员发现一种以 ARM 的内存标记扩展MTE)为目标的,名为 "TIKTAG "的新型攻击,黑客可利用这种方式绕过安全防护功能,这种攻击
    2025-12-07
  • 黑客正在使用狡猾的策略来逃避检测

    2023年假日季揭开了令人震惊的现实2023年假期前的几个月展示了对手对知名零售商的战术、技术和程序的变化,攻击者已经表明,他们非常老练,有很大的毅力和深度的规划。Cequence的威胁研究主管Wil
    2025-12-07
  • F5管理器现漏洞,能让攻击者开设账户并长期潜伏

    据供应链网络安全公司Eclypsium 5月8日发布的一份报告,研究人员在 F5 的 Next Central Manager 中发现了重大安全漏洞,可使攻击者长期且隐蔽地存在于任何F5资产相关的组织
    2025-12-07
  • 美国司法部:垄断使iPhone不再安全

    过去多年,苹果的iOS生态系统都因技术和商业模式更封闭、已知)漏洞和恶意软件更少,以及较为严格的应用审核而给人“更安全”的印象,但是近日美国司法部打破了“苹果更安全”的神话,在对苹果公司提起的反垄断诉
    2025-12-07

最新评论