您现在的位置是:网络安全 >>正文
微软提醒客户注意俄罗斯黑客组织SEABORGIUM的网络钓鱼攻击
网络安全712人已围观
简介微软最近透露,他们已经发现了一种恶意攻击与俄罗斯的黑客密切相关,因为其背后的目标似乎有利于他们。据说SEABORGIUM黑客组织是这次攻击的幕后黑手,微软进一步表示,他们目前正在调查此事,同时试图追踪 ...

微软最近透露,微软网络他们已经发现了一种恶意攻击与俄罗斯的提醒黑客密切相关,因为其背后的客户客组目标似乎有利于他们。据说SEABORGIUM黑客组织是注意织这次攻击的幕后黑手 ,微软进一步表示,俄罗他们目前正在调查此事 ,斯黑同时试图追踪他们在服务器中的的钓鱼数字足迹,高防服务器以确定任何可能进一步使他们受到影响的攻击漏洞 。
微软威胁情报中心一直在密切关注该黑客组织自2017年以来的微软网络举动,并建立了一个跟踪模式,提醒通过不断的客户客组冒充和与目标方建立关系,他们能够入侵并获取凭证信息 。注意织
在持续努力之下,俄罗微软现在能够识别SEABORGIUM的斯黑渗透所带来的挑战,香港云服务器特别是的钓鱼在OneDrive中,从而使(微软威胁情报中心)MSTIC获得所有必要的信息,因为他们已经确定了受影响的客户。
MSTIC与微软的反滥用团队合作 ,禁用了该行为人用于侦察 、网络钓鱼和收集电子邮件的账户 。服务器租用微软防御系统SmartScreen也对SEABORGIUM活动中的钓鱼域名实施了检测 。

微软列举了一个例子说明该黑客组织如何冒充某个组织的领导向毫无戒心的成员发送电子邮件,目的是渗透到他们的系统中 。

微软进一步发现了黑客组织使用的几个途径 ,其中包括直接在其钓鱼邮件的源码下载正文中加入一个URL ,一个包含URL的PDF文件附件,以及一个包含URL的PDF文件的OneDrive链接。
一旦用户点击该URL,他们就会被自动重定向到一个由攻击者扮演的"演员"控制的服务器,该服务器托管着一个钓鱼框架 ,在最后一页 ,源码库用户被提示输入他们的凭证,因为该平台反映了组织的登录页面。完成后 ,攻击者获得了对账户的访问权 。

微软在安全博客继续提供详细信息,强调他们的客户如何避免成为这些恶意攻击的受害者:
https://www.microsoft.com/security/blog/2022/08/15/disrupting-seaborgiums-ongoing-phishing-operations/
微软昨天举行的关于微软安全和勒索软件的建站模板数字活动涉及到用户应对这些恶意攻击的许多方法 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/751e999239.html
相关文章
重新定义 ZTNA 与 SASE 之争
网络安全零信任网络访问 (ZTNA) 和安全访问服务边缘 (SASE) 已经存在了很长时间,足以证明它们不仅仅是一种昙花一现的趋势。在过去五年中,这两者都证明了自己的价值,并且仍然像最初炒作时一样具有相关性和 ...
【网络安全】
阅读更多威刚SP600的性能和特点测评(高速传输、稳定耐用、品质卓越,威刚SP600值得信赖)
网络安全随着科技的不断进步,存储设备的重要性日益凸显。在众多存储设备中,威刚SP600作为一款具备高速传输、稳定耐用、品质卓越的固态硬盘,备受用户关注。本文将就威刚SP600的性能和特点进行测评,为大家深入了 ...
【网络安全】
阅读更多对方忙线能知道我发视频吗
网络安全品牌型号:华为P40系统:HarmonyOS 2.0.0软件版本:微信8.0.11对方忙线能知道我发视频吗?下面就一起来看看对方忙线是否知道我发视频。微信对方忙线中是不知道我发视频的。微信视频对方忙线 ...
【网络安全】
阅读更多