网络安全研究公司 Zscaler 警告称 —— 使用微软电子邮件服务的用户需提高警惕,因为他们刚刚发现了一种新型网络钓鱼活动。调查显示,攻击者正使用 AiTM 中间人技术,来绕过当前的 MFA 多因素身份验证,且企业客户很容易受到这方面的影响。
AiTM 工作原理(图自:Microsoft 官网)
顾名思义,AiTM 技术会将攻击者置于通讯流程的中间节点,以拦截客户端与服务器之间的身份验证过程,从而在交换期间窃取登陆凭证。
换言之,MFA 多因素身份验证信息本身,也会被攻击者给盗用。Zcaler 旗下 ThreatLabz 对本轮网络钓鱼活动展开了分析,并得出了以下几个结论。
(1)首先,使用微软电子邮件服务的企业客户,成为了本轮大规模网络钓鱼活动的主要目标。
(2)其次,问题都源于攻击者向受害者散播的带有恶意链接的电子邮件。
(3)在 Zscaler 发表文章时,攻击仍处于活跃状态。且几乎每天,威胁行为者都会注册新的钓鱼邮件域名。
(4)在此情况下,一旦某位高管的商业电子邮件被此类钓鱼攻击所攻破,后续就会成为在企业内进一步散播的新感染源头。
(5)包括美国、英国、新西兰、澳大利亚在内的许多地区,其金融科技、贷款、保险、能源与制造等关键垂直行业,都成为了本轮攻击的重点目标。
(6)为实现攻击目的,幕后黑手使用了能够绕过 MFA 多因素身份验证、基于代理的自定义网络钓鱼 工具 包。
(7)攻击者擅于利用各种伪装和浏览器指纹识别技术,以绕过 URL 自动分析系统。
(8)结合诸多 URL 重定向方法,以规避企业的电子邮件 URL 分析解决方案。
(9)滥用 CodeSandbox 和 Glitch 等合法的线上代码编辑服务,以延长攻击活动的“质保期限”。
(10)Zscaler 还留意到,攻击者注册的某些域名,明显山寨了美国联邦信用合作社的名称(存在故意的近似拼写错误)。
最后,有关本轮 AiTM 攻击的更多细节,还请移步至 Zscaler 官方博客查看(传送门)。
为您推荐与 微软 相关的帖子:
- 消息称微软的欧盟反垄断补救措施只关注云游戏服务
- 微软更新Xbox节能页面 提供更多环保选项
- 微软内测 Office 新功能,Word 和 PowerPoint 可直接插入安卓手机中的图片
- 微软将 ChatGPT 技术整合到 Bing 中,以挑战谷歌
- 微软今天发布了.NET 8 的首个预览版,正式版预估今年 11 月发布
- 微软在谷歌 Chrome 浏览器官网注入全尺寸广告,希望用户留在 Edge
- 微软 Teams 将迎来虚拟化身功能,5 月上线
- 微软将于 4 月发布 OneNote 更新,提高对网络钓鱼攻击的防护能力
- 微软取消版本和方式限制,让企业在 Win10 / Win11 上更快部署 AppLocker
- 微软发布更新文档:介绍升级到 Win10 / Win11 后,如何恢复家长控制及保护功能
- 微软将于 4 月邀请更多用户测试新版 Outlook for Windows 邮件应用
- 微软必应 ChatGPT 聊天每日次数限制扩大至 150 次,每次会话 15 回合
- 微软 Bing 在线绘图功能上线,可通过文字描述生成图片内容
- 微软协作平台 Microsoft Loop 开启公测预热
- 微软宣布对 .NET SDK 的内置容器支持
- 微软 2022 年员工薪水大曝光:软件工程师最高年薪 28.8 万美元,硬件工程师最高年薪 23.9 万美元
- 微软宣布推出 Security Copilot:为网络安全专家量身定制的 GPT-4 AI 助手
- 微软 Microsoft 365 个人版推出大学生折扣:原价五折,每月 18 元
- 微软(中国)官网 Surface 退换货期限延长至 60 天
- 微软 Teams 应用引入演讲人视图:适合培训、讲座等场景
- 微软第三财季净利润 183 亿美元同比增长 9%,股价上涨逾 5%
- 微软:全球超过 10 亿用户正在使用 Windows,Win11 是有史以来最可靠的版本
- 微软 Teams 被曝新漏洞,可分发恶意软件
- 微软正式推出 Dev Box 服务,帮开发者利用云端工作站构建应用程序
- 微软邀请 Microsoft 365 Insider 用户,测试 Office 默认新字体 Aptos
- 微软强推 Bing Chat 及 Bing for Chrome,用户搜索即可获得奖励积分
- 微软推出基础 C# 认证项目:学员完成 35 小时课程通过考试可免费获取证书
- 微软发出提醒:Windows 8.1系统即将停止支持 不提供ESU服务
- IE 11正式退休:还有这些“退休后”细节值得关注
- 微软开始自动将Internet Explorer用户重定向至Edge