国产乱了高清露脸对白-日韩高清在线一区-激情三级hd中文字幕,亚洲一区二区视频免费观看,亚洲精品色综合av网站,女性私密紧致按摩电影

微軟緊急示警:新型釣魚攻擊瞄準 Microsoft 365 賬戶

業界
2025
02/15
12:29
IT之家
分享
評論

2 月 15 日消息,微軟公司昨日(2 月 14 日)發布緊急示警,旗下威脅情報中心發現一個名為 Storm-2372 的黑客組織,正利用合法的設備代碼身份驗證流程進行網絡釣魚攻擊,竊取 Microsoft 365 賬戶。

該組織偽裝成在線活動、虛擬會議或安全聊天的邀請,誘騙用戶完成設備代碼身份驗證,從而訪問受害者的 Microsoft 365 服務,竊取敏感信息,并在受害者組織內傳播釣魚信息。

攻擊者從其設備生成合法的設備代碼,并將其發送給受害者。受害者誤以為這是訪問會議或聊天室的 ID,將其輸入到合法的身份驗證頁面。攻擊者通過模仿 Microsoft Teams 等合法服務的邀請郵件或網頁,引導受害者訪問此頁面。

IT之家援引博文介紹,攻擊者利用 Microsoft Graph 搜索受損賬戶中包含“用戶名”、“密碼”、“管理員”、“TeamViewer”、“AnyDesk”、“憑據”、“秘密”、“部門”和“政府”等關鍵詞的信息,并通過電子郵件將其竊取。

此類攻擊利用了合法的設備代碼身份驗證流程,比傳統的釣魚網站或惡意軟件更難檢測。而且,設備代碼釣魚攻擊的認知度較低,使其更具隱蔽性。

微軟建議組織禁用組織 Microsoft 365 賬戶的設備代碼流程,并實施登錄風險策略,自動撤銷可疑登錄的訪問令牌。如果懷疑遭受設備代碼釣魚攻擊,可以通過調用 Microsoft Graph 中的 revokeSignInSessions 撤銷攻擊者獲得的訪問令牌。

【來源:IT之家

THE END
廣告、內容合作請點擊這里 尋求合作
微軟
免責聲明:本文系轉載,版權歸原作者所有;旨在傳遞信息,不代表砍柴網的觀點和立場。

相關熱點

2 月 12 日消息,隨著生成式人工智能技術的飛速發展,越來越多的人開始將 AI 工具融入日常生活和工作流程,用以處理那些繁瑣且重復的任務。
業界
2 月 12 日消息,微軟與安杜里爾工業公司(Anduril Industries)宣布擴大合作,共同推進美國陸軍綜合視覺增強系統(IVAS)項目進入下一階段。
業界
2 月 11 日消息,據路透社援引三名知情人士消息稱,為避免可能遭遇歐盟反壟斷罰款,微軟計劃進一步拉大 Office 捆綁 Teams 版與非捆綁版之間的價格差距。
業界
1 月 22 日消息,微軟公司昨日(1 月 21 日)發布公告,宣布調整和 OpenAI 公司的合作關系,允許 OpenAI 使用競爭對手的計算資源。
業界
1 月 17 日消息,微軟 CEO 納德拉在 X 平臺發文,公布了微軟內部孵化的一款名為 MatterGen 的 AI 模型,該模型基于 60 萬條穩定材料數據進行訓練,數據來自 Materials Project 和 Alexandria 等權威數據庫...
業界

相關推薦

1
3