微软:超1万家企业遭受钓鱼攻击

微软表示,微软从2021年9月开始,超万已经有超过10,家企击000个组织受到网络钓鱼攻击,攻击者会利用获得的业遭鱼攻受害者邮箱访问权进行后续的商业电子邮件破坏(BEC)攻击 。攻击者使用登陆页面欺骗Office在线认证页面,受钓从而绕过多因素认证(MFA),微软实现劫持Office 365认证的超万目的 。
在这些钓鱼攻击中,家企击潜在的业遭鱼攻受害者会收到一封使用HTML附件的钓鱼邮件,当目标点击时会被重定向到登陆页面,云计算受钓而HTML附件确保目标通过HTML重定向器发送 。微软在窃取了目标的超万凭证和他们的会话Cookie后 ,这些攻击者会登录受害者的家企击电子邮件账户,并使用受害者的业遭鱼攻访问权限进行针对其他组织的商业电子邮件泄露(BRC)活动 。

Microsoft 365 Defender 研究团队和微软威胁情报中心(MSTIC)针对这一系列的受钓钓鱼活动称:“该网络钓鱼活动使用中间人(AiTM)钓鱼网站窃取密码 ,劫持用户的登录会话 ,并跳过认证过程,即使用户已启用多因素认证(MFA)也难以防护。亿华云然后攻击者会利用窃取的凭证和会话cookies访问受影响用户的邮箱,并对其他目标进行后续的商业电子邮件破坏(BEC)活动。”

在这次大规模的网络钓鱼活动可以在几个开源网络钓鱼工具包的帮助下实现自动化,包括广泛使用的Evilginx2 、Modlishka和Muraena。 该活动中使用的钓鱼网站作为反向代理,托管在网络服务器上,目的源码库是通过两个独立的传输层安全(TLS)会话将目标的认证请求代理给他们试图登录的合法网站 。
利用这种战术 ,攻击者的钓鱼页面充当中间人,拦截认证过程,然后从被劫持的HTTP请求中提取包括密码和更重要的会话Cookies等敏感信息 。在攻击者得到目标的会话Cookie后,他们将其注入自己的高防服务器网络浏览器,这使得他们可以规避MFA,实现认证过程的跳过。然后在针对其他组织的商业电子邮件泄露(BRC)活动中使用他们窃取的访问权限 。
为了防御此类攻击 ,微软仍然建议用户使用 MFA并支持基于证书的认证和Fast ID Online (FIDO) v2.0。微软还建议用户监测可疑的登录尝试和邮箱活动 ,以及采取有条件的访问策略 ,以阻止攻击者试图使用来自不合规设备或不可信任的建站模板IP地址的被盗会话Cookies 。
在微软的相关报告中指出虽然AiTM网络钓鱼试图规避MFA ,但重要的是要强调MFA的实施仍然是身份安全的一个重要支柱,MFA在阻止各种威胁方面仍然非常有效 ,其有效性是AiTM网络钓鱼首先出现的原因 。
消息来源:https://www.bleepingcomputer.com/news/security/microsoft-phishing-bypassed-mfa-in-attacks-against-10-000-orgs/
模板下载相关文章
Gartner日前为数字身份管理绘制了最新版成熟度曲线Hype Cycle),通过研究该曲线上相关的趋势预测,可以更好地了解身份访问管理IAM)领域的未来技术发展。报告研究认为,由于网络威胁形势和隐私2025-12-07
固态盘安装系统教程(让你的电脑像新机一样运行,固态盘装系统教程大揭秘)
随着科技的进步和数据存储需求的增长,许多人发现传统硬盘已经不能满足对电脑速度和响应性的要求。在这种情况下,加装固态盘成为了提升电脑性能的有效方式之一。本文将为大家提供一份详细的固态盘装系统教程,让你能2025-12-07
作为市场上备受关注的一款新手机,77手机的表现引发了广泛的讨论。为了更好地了解这款手机的各个方面,我们进行了详细的评测,并收集了用户的反馈。下面将从外观设计、性能表现、系统体验、拍摄效果、电池续航、价2025-12-07
如今,数码产品已经成为人们生活中不可或缺的一部分。然而,在市场上选择适合自己的数码产品却常常令人头疼。以老表数码应运而生,它是一家专注于提供一站式电子产品购物服务的平台。无论您是想购买手机、平板、相机2025-12-07
物联网是一种连接人、物、设备和公司的技术,它的受欢迎程度有了巨大的增长。 在大流行时代,物联网成为世界上最小化社交互动的解决方案之一。 云计算与物联网相结合,可以为您的业务解决最严峻的挑战。 然而,对2025-12-07
华擎主板系统安装教程(一步步教你安装华擎主板,打造顶级电脑性能)
在当今信息时代,电脑已经成为人们日常生活中必不可少的工具之一。而要组装一台高效稳定的电脑系统,选择适合自己需求的主板是至关重要的一步。本文将以华擎主板为例,为大家详细介绍华擎主板系统的安装步骤和注意事2025-12-07

最新评论