您现在的位置是:电脑教程 >>正文
黑客正使用AiTM攻击监控企业高管的 Microsoft 365 帐户
电脑教程5644人已围观
简介据Bleeping Computer8月24日消息,一项新的商业电子邮件泄露 (BEC) 活动正将复杂的鱼叉式网络钓鱼与中间人攻击 (AiTM) 策略相结合,以入侵企业高管的 Microsoft 36 ...
据Bleeping Computer8月24日消息,黑客户一项新的正使t帐商业电子邮件泄露 (BEC) 活动正将复杂的鱼叉式网络钓鱼与中间人攻击 (AiTM) 策略相结合,以入侵企业高管的用A业高 Microsoft 365 帐户 ,其中包括受多因素身份验证 (MFA) 保护的攻管帐户 。

Mitiga 的击监研究人员在一次事件响应案例中发现了这一活动,这是控企一种典型的商业电子邮件泄露攻击 ,目的黑客户是在入侵并监控首席执行官或首席财务官等高级员工的亿华云账户后适时进行通信,并在适当的正使t帐时候回复电子邮件,将大笔资金交易转移到他们控制的用A业高银行账户。
在攻击开始时,攻管攻击者会向目标发送谎称付款的击监公司银行账户由于财务审计而被冻结的钓鱼邮件 ,并附有新的控企付款指令 ,这些指令会切换到由攻击者控制的黑客户银行账户 。
在Mitiga例举的正使t帐一个攻击样例中,云计算对公司高管的用A业高攻击始于一封看似来自 DocuSign 的网络钓鱼电子邮件 ,(DocuSign 是一种在企业环境中广泛使用的电子协议管理平台) ,虽然电子邮件没有通过 DMARC 检查,但 Mitiga 发现, DocuSign 针对垃圾邮件的常见安全错误配置有助于它进入目标的收件箱 。单击“查看文档”按钮时 ,受害者会被带到一个欺骗域上的网络钓鱼页面,要求收件人登录到 Windows 域。高防服务器

发送给目标高管的网络钓鱼邮件
攻击者被认为使用网络钓鱼框架(例如 Evilginx2 代理)来进行所谓的中间人攻击 (AiTM) 。在 AiTM 攻击期间 , Evilginx2 等工具充当代理,位于网络钓鱼页面和目标公司的合法登录表单之间。由于代理位于中间 ,当受害者输入他们的凭证并解决 MFA 问题时 ,代理会窃取 Windows 域生成的Cookie 。这时 ,可以将偷来的Cookie加载到他们自己的源码下载浏览器中 ,自动登录到受害者的账户中 ,并绕过MFA。

攻击者将手机添加为新的 MFA 设备
由于有效Cookie可能会过期或被撤销,因此攻击者会添加新的 MFA 设备并将其链接到被破坏的 Microsoft 365 帐户,这一举动不会生成任何警报或需要与原有帐户所有者进行进一步交互 。
在 Mitiga 看到的案例中,攻击者添加了一部手机作为新的身份验证设备,以确保他们可以不间断地访问受感染的香港云服务器帐户 。据研究人员称,攻击者正利用这种隐秘的漏洞几乎完全地访问 Exchange 和 SharePoint 。根据日志,他们没有对受害者的收件箱采取任何行动,大概只是阅读电子邮件。
然而,攻击者可能正在等待合适的时机注入他们自己的电子邮件,以将发票付款转移到攻击者控制的银行账户中。源码库
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/823e999167.html
相关文章
新暗网市场Industrial Spy或已加入勒索软件攻击大军
电脑教程近日,有观察发现,新暗网市场工业间谍正在对受害者设备进行加密并尝试推出自己的勒索计划。此前,Industrial Spy并没有对受攻击的公司进行敲诈,而是将自己宣传为一个市场,公司可以在其中购买竞争对 ...
【电脑教程】
阅读更多OmniGPT疑似遭入侵:黑客泄露3400万条用户数据
电脑教程一名黑客声称已成功入侵 OmniGPT——一个由人工智能驱动的知名聊天机器人和生产力平台。此次事件导致3万名用户的电子邮件、电话号码以及超过 3400 万条34270455)用户对话被泄露。这些数据由 ...
【电脑教程】
阅读更多Windows文件管理器漏洞可导致网络欺骗攻击 - PoC已发布
电脑教程Windows文件管理器中发现了一个名为CVE-2025-24071的关键漏洞,攻击者只需解压压缩文件即可窃取用户的NTLM哈希密码,无需用户进行任何交互。安全研究人员已发布了该高危漏洞的概念验证Po ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- Excel表格突出显示包含某个字的单元格的方法教程
- 安卓android pay功能
- 松下多门冰箱的性能与特点(多功能、节能、智能控制,了解松下多门冰箱的一切)
- 简单实用的电脑系统删除教程(快速删除电脑系统,轻松清理硬盘空间)
- BIOS基本设置教程(完整指南教你如何正确使用BIOS来配置电脑系统)
- windows11的Android未来有保障:Amazon Appstore 将支持
- S900机油性能评测及使用经验(探索S900机油的卓越品质和适用性能)
- 红米Note2的拍照表现(红米Note2相机性能测评与样张欣赏)
- 微信电子发票通讯费解决方案 微信电子发票通讯
- Android 5.0的拍照相对之前的系统有提升吗? b2b信息平台网站建设源码库亿华云企业服务器云服务器香港物理机