微软紧急示警:新型钓鱼攻击瞄准 Microsoft 365 账户

业界
2025
02/15
12:29
IT之家
分享
评论

2 月 15 日消息,微软公司昨日(2 月 14 日)发布紧急示警,旗下威胁情报中心发现一个名为 Storm-2372 的黑客组织,正利用合法的设备代码身份验证流程进行网络钓鱼攻击,窃取 Microsoft 365 账户。

该组织伪装成在线活动、虚拟会议或安全聊天的邀请,诱骗用户完成设备代码身份验证,从而访问受害者的 Microsoft 365 服务,窃取敏感信息,并在受害者组织内传播钓鱼信息。

攻击者从其设备生成合法的设备代码,并将其发送给受害者。受害者误以为这是访问会议或聊天室的 ID,将其输入到合法的身份验证页面。攻击者通过模仿 Microsoft Teams 等合法服务的邀请邮件或网页,引导受害者访问此页面。

IT之家援引博文介绍,攻击者利用 Microsoft Graph 搜索受损账户中包含“用户名”、“密码”、“管理员”、“TeamViewer”、“AnyDesk”、“凭据”、“秘密”、“部门”和“政府”等关键词的信息,并通过电子邮件将其窃取。

此类攻击利用了合法的设备代码身份验证流程,比传统的钓鱼网站或恶意软件更难检测。而且,设备代码钓鱼攻击的认知度较低,使其更具隐蔽性。

微软建议组织禁用组织 Microsoft 365 账户的设备代码流程,并实施登录风险策略,自动撤销可疑登录的访问令牌。如果怀疑遭受设备代码钓鱼攻击,可以通过调用 Microsoft Graph 中的 revokeSignInSessions 撤销攻击者获得的访问令牌。

【来源:IT之家

THE END
广告、内容合作请点击这里 寻求合作
微软
免责声明:本文系转载,版权归原作者所有;旨在传递信息,不代表砍柴网的观点和立场。

相关热点

2 月 12 日消息,随着生成式人工智能技术的飞速发展,越来越多的人开始将 AI 工具融入日常生活和工作流程,用以处理那些繁琐且重复的任务。
业界
2 月 12 日消息,微软与安杜里尔工业公司(Anduril Industries)宣布扩大合作,共同推进美国陆军综合视觉增强系统(IVAS)项目进入下一阶段。
业界
2 月 11 日消息,据路透社援引三名知情人士消息称,为避免可能遭遇欧盟反垄断罚款,微软计划进一步拉大 Office 捆绑 Teams 版与非捆绑版之间的价格差距。
业界
1 月 22 日消息,微软公司昨日(1 月 21 日)发布公告,宣布调整和 OpenAI 公司的合作关系,允许 OpenAI 使用竞争对手的计算资源。
业界
1 月 17 日消息,微软 CEO 纳德拉在 X 平台发文,公布了微软内部孵化的一款名为 MatterGen 的 AI 模型,该模型基于 60 万条稳定材料数据进行训练,数据来自 Materials Project 和 Alexandria 等权威数据库...
业界

相关推荐

1
3