<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    黑客正使用AiTM攻擊監控企業高管的微軟 365帳戶

    VSole2022-08-28 08:08:09

    據Bleeping Computer8月24日消息,一項新的商業電子郵件泄露 (BEC) 活動正將復雜的魚叉式網絡釣魚與中間人攻擊 (AiTM) 策略相結合,以入侵企業高管的 Microsoft 365 帳戶,其中包括受多因素身份驗證 (MFA) 保護的帳戶。

    Mitiga 的研究人員在一次事件響應案例中發現了這一活動,這是一種典型的商業電子郵件泄露攻擊,目的是在入侵并監控首席執行官或首席財務官等高級員工的賬戶后適時進行通信,并在適當的時候回復電子郵件,將大筆資金交易轉移到他們控制的銀行賬戶。

    在攻擊開始時,攻擊者會向目標發送謊稱付款的公司銀行賬戶由于財務審計而被凍結的釣魚郵件,并附有新的付款指令,這些指令會切換到由攻擊者控制的銀行賬戶。

    在Mitiga例舉的一個攻擊樣例中,對公司高管的攻擊始于一封看似來自 DocuSign 的網絡釣魚電子郵件,(DocuSign 是一種在企業環境中廣泛使用的電子協議管理平臺),雖然電子郵件沒有通過 DMARC 檢查,但 Mitiga 發現, DocuSign 針對垃圾郵件的常見安全錯誤配置有助于它進入目標的收件箱。單擊“查看文檔”按鈕時,受害者會被帶到一個欺騙域上的網絡釣魚頁面,要求收件人登錄到 Windows 域。

    【發送給目標高管的網絡釣魚郵件】

    攻擊者被認為使用網絡釣魚框架(例如 Evilginx2 代理)來進行所謂的中間人攻擊 (AiTM) 。在 AiTM 攻擊期間, Evilginx2 等工具充當代理,位于網絡釣魚頁面和目標公司的合法登錄表單之間。由于代理位于中間,當受害者輸入他們的憑證并解決 MFA 問題時,代理會竊取 Windows 域生成的Cookie。這時,可以將偷來的Cookie加載到他們自己的瀏覽器中,自動登錄到受害者的賬戶中,并繞過MFA。

    【攻擊者將手機添加為新的 MFA 設備】

    由于有效Cookie可能會過期或被撤銷,因此攻擊者會添加新的 MFA 設備并將其鏈接到被破壞的 Microsoft 365 帳戶,這一舉動不會生成任何警報或需要與原有帳戶所有者進行進一步交互。

    在 Mitiga 看到的案例中,攻擊者添加了一部手機作為新的身份驗證設備,以確保他們可以不間斷地訪問受感染的帳戶。據研究人員稱,攻擊者正利用這種隱秘的漏洞幾乎完全地訪問 Exchange 和 SharePoint。根據日志,他們沒有對受害者的收件箱采取任何行動,大概只是閱讀電子郵件。

    然而,攻擊者可能正在等待合適的時機注入他們自己的電子郵件,以將發票付款轉移到攻擊者控制的銀行賬戶中。

    網絡釣魚黑客
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    網絡釣魚事件呈上升趨勢。IBM的一份報告顯示,網絡釣魚是 2021 年最流行的攻擊媒介,導致五分之一的員工成為網絡釣魚黑客技術的受害者。
    Bleeping Computer 網站披露,某黑客組織通過一個偽造和受損的 Facebook 賬戶網絡,發送數百萬條 Messenger 釣魚信息,利用密碼竊取惡意軟件攻擊 Facebook 企業賬戶。
    早在今年7月,CloudSEK研究人員就發現了一場大規模的網絡釣魚活動,黑客通過假冒阿聯酋政府人力資源部開展詐騙。CloudSEK 的安全研究人員于11月28日發布了一份關于該威脅的最新報告。CloudSEK 表示,合法地追捕這些攻擊者可能會阻礙他們的行動,但考慮到一些域名提供商可能在一個國家而郵件服務器在另一個國家,所以這是一項具有挑戰性的任務。
    美國國家航空航天局天體生物學專用網站存在一個嚴重的安全漏洞,可能通過偽裝帶有NASA名稱的危險URL來誘騙用戶訪問惡意網站。太空旅行無疑是危險的。Cybernews研究團隊發現了一個NASA天體生物學網站的開放式重定向漏洞。自4月初以來,Cybernews研究團隊已多次聯系美國國家航空航天局,截止到今天尚未收到任何答復。為了避免此類事故,Cybernews研究團隊強烈建議網站驗證所有用戶輸入,包括URL。
    隨著新時代生成式人工智能的崛起,電子郵件詐騙的風險也進一步提高,智能人工已經在世界各地克隆、改進和傳送了無數封惡意釣魚電子郵件。而據IBM 的一項新研究表明,當前的生成式人工智能 (AI) 模型已經非常擅長編寫看似高度可信的網絡釣魚電子郵件,并且可以為攻擊者節省大量時間。 那么面對這些可能具有逼真外觀和偽裝的釣魚電子郵件,我們應該如何辨別和避免呢?以下是小編收集的一些注意事項和建議,一起
    據觀察,EvilProxy向100多個組織發送了120000封釣魚電子郵件,以竊取微軟365賬戶。Proofpoint注意到,在過去五個月里,云賬戶泄露激增,令人擔憂。大多數襲擊的目標是高級管理人員。這場運動的目標是全球100多個組織,共影響150萬員工。
    據觀察,EvilProxy向100多個組織發送了120000封釣魚電子郵件,以竊取微軟365賬戶。Proofpoint注意到,在過去五個月里,云賬戶泄露激增,令人擔憂。大多數襲擊的目標是高級管理人員。這場運動的目標是全球100多個組織,共影響150萬員工。
    英國國家網絡安全中心(NCSC)周四警告說,與俄羅斯和伊朗國家相關的黑客發起了魚叉式釣魚攻擊,用于收集行動信息。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类