您现在的位置是:数据库 >>正文
微软:超1万家企业遭受钓鱼攻击
数据库3人已围观
简介微软表示,从2021年9月开始,已经有超过10,000个组织受到网络钓鱼攻击,攻击者会利用获得的受害者邮箱访问权进行后续的商业电子邮件破坏BEC)攻击。攻击者使用登陆页面欺骗Office在线认证页面, ...

微软表示,微软从2021年9月开始 ,超万已经有超过10,家企击000个组织受到网络钓鱼攻击 ,攻击者会利用获得的业遭鱼攻受害者邮箱访问权进行后续的商业电子邮件破坏(BEC)攻击。攻击者使用登陆页面欺骗Office在线认证页面,受钓从而绕过多因素认证(MFA),微软实现劫持Office 365认证的超万目的 。
在这些钓鱼攻击中 ,家企击潜在的业遭鱼攻受害者会收到一封使用HTML附件的钓鱼邮件,当目标点击时会被重定向到登陆页面 ,亿华云受钓而HTML附件确保目标通过HTML重定向器发送。微软在窃取了目标的超万凭证和他们的会话Cookie后,这些攻击者会登录受害者的家企击电子邮件账户 ,并使用受害者的业遭鱼攻访问权限进行针对其他组织的商业电子邮件泄露(BRC)活动。

Microsoft 365 Defender 研究团队和微软威胁情报中心(MSTIC)针对这一系列的受钓钓鱼活动称:“该网络钓鱼活动使用中间人(AiTM)钓鱼网站窃取密码 ,劫持用户的登录会话,并跳过认证过程 ,即使用户已启用多因素认证(MFA)也难以防护。服务器租用然后攻击者会利用窃取的凭证和会话cookies访问受影响用户的邮箱,并对其他目标进行后续的商业电子邮件破坏(BEC)活动 。”

在这次大规模的网络钓鱼活动可以在几个开源网络钓鱼工具包的帮助下实现自动化 ,包括广泛使用的Evilginx2、Modlishka和Muraena。 该活动中使用的钓鱼网站作为反向代理,托管在网络服务器上,目的高防服务器是通过两个独立的传输层安全(TLS)会话将目标的认证请求代理给他们试图登录的合法网站 。
利用这种战术,攻击者的钓鱼页面充当中间人,拦截认证过程 ,然后从被劫持的HTTP请求中提取包括密码和更重要的会话Cookies等敏感信息 。在攻击者得到目标的会话Cookie后,他们将其注入自己的源码下载网络浏览器,这使得他们可以规避MFA ,实现认证过程的跳过 。然后在针对其他组织的商业电子邮件泄露(BRC)活动中使用他们窃取的访问权限。
为了防御此类攻击 ,微软仍然建议用户使用 MFA并支持基于证书的认证和Fast ID Online (FIDO) v2.0 。微软还建议用户监测可疑的登录尝试和邮箱活动 ,以及采取有条件的访问策略,以阻止攻击者试图使用来自不合规设备或不可信任的免费模板IP地址的被盗会话Cookies。
在微软的相关报告中指出虽然AiTM网络钓鱼试图规避MFA,但重要的是要强调MFA的实施仍然是身份安全的一个重要支柱,MFA在阻止各种威胁方面仍然非常有效,其有效性是AiTM网络钓鱼首先出现的原因。
消息来源 :https://www.bleepingcomputer.com/news/security/microsoft-phishing-bypassed-mfa-in-attacks-against-10-000-orgs/
云计算Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/492d999498.html
相关文章
八款国外热门攻击面管理工具简介及特点分析
数据库攻击面是指组织暴露在互联网上的全部数字资产,它们可能被网络攻击者利用,成为突破口,包括硬件设备、应用程序、SaaS服务、云上资源、网站、IP地址、社交媒体帐户以及第三方供应商的应用系统等。随着企业数字 ...
【数据库】
阅读更多Google Play十周年,恶意软件泛滥问题仍悬而未决
数据库2012年7月26日,谷歌将Android Market重新命名,变为如今大家耳熟能详的Google Play。作为整个安卓系统最重要、最为官方的应用下载市场,10年来,Google Play已经服务 ...
【数据库】
阅读更多如何防范私有云中的安全风险
数据库希望采用云计算服务但不想将其数据委托给云计算提供商的企业通常构建自己的本地云,也称为私有云。他们构建自己的基础设施,开发或购买软件,并建立一个内部团队来管理和运营。虽然企业的目标是控制自己的数据,但 ...
【数据库】
阅读更多