網絡消費網 >  科技 > > 正文
        Zscaler警告:用微軟電子郵件服務的用戶需提高警惕
        時間:2022-08-04 15:48:02

        網絡安全研究公司 Zscaler 警告稱 ——使用微軟電子郵件服務的用戶需提高警惕,因為他們剛剛發現了一種新型網絡釣魚活動。調查顯示,攻擊者正使用 AiTM 中間人技術,來繞過當前的 MFA 多因素身份驗證,且企業客戶很容易受到這方面的影響。

        顧名思義,AiTM 技術會將攻擊者置于通訊流程的中間節點,以攔截客戶端與服務器之間的身份驗證過程,從而在交換期間竊取登陸憑證。

        換言之,MFA 多因素身份驗證信息本身,也會被攻擊者給盜用。Zcaler 旗下 ThreatLabz 對本輪網絡釣魚活動展開了分析,并得出了以下幾個結論。

        (1)首先,使用微軟電子郵件服務的企業客戶,成為了本輪大規模網絡釣魚活動的主要目標。

        (2)其次,問題都源于攻擊者向受害者散播的帶有惡意鏈接的電子郵件。

        (3)在 Zscaler 發表文章時,攻擊仍處于活躍狀態。且幾乎每天,威脅行為者都會注冊新的釣魚郵件域名。

        (4)在此情況下,一旦某位高管的商業電子郵件被此類釣魚攻擊所攻破,后續就會成為在企業內進一步散播的新感染源頭。

        (5)包括美國、英國、新西蘭、澳大利亞在內的許多地區,其金融科技、貸款、保險、能源與制造等關鍵垂直行業,都成為了本輪攻擊的重點目標。

        (6)為實現攻擊目的,幕后黑手使用了能夠繞過 MFA 多因素身份驗證、基于代理的自定義網絡釣魚工具包。

        (7)攻擊者擅于利用各種偽裝和瀏覽器指紋識別技術,以繞過 URL 自動分析系統。

        (8)結合諸多 URL 重定向方法,以規避企業的電子郵件 URL 分析解決方案。

        (9)濫用 CodeSandbox 和 Glitch 等合法的線上代碼編輯服務,以延長攻擊活動的“質保期限”。

        (10)Zscaler 還留意到,攻擊者注冊的某些域名,明顯山寨了美國聯邦信用合作社的名稱(存在故意的似拼寫錯誤)。

        最后,有關本輪 AiTM 攻擊的更多細節,還請移步至 Zscaler 官方博客查看(傳送門)。

        關鍵詞: 網絡安全研究公司 微軟電子郵件服務 新型網絡釣魚活動 身份驗證

        版權聲明:
            凡注明來網絡消費網的作品,版權均屬網絡消費網所有,未經授權不得轉載、摘編或利用其它方式使用上述作品。已經本網授權使用作品的,應在授權范圍內使用,并注明"來源:網絡消費網"。違反上述聲明者,本網將追究其相關法律責任。
            除來源署名為網絡消費網稿件外,其他所轉載內容之原創性、真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考并自行核實。
        熱文

        網站首頁 |網站簡介 | 關于我們 | 廣告業務 | 投稿信箱
         

        Copyright © 2000-2020 www.fnsyft.com All Rights Reserved.
         

        中國網絡消費網 版權所有 未經書面授權 不得復制或建立鏡像
         

        聯系郵箱:920 891 263@qq.com

        備案號:京ICP備2022016840號-15

        營業執照公示信息

        亚洲av无码一区二区三区人妖| 亚洲一区二区三区播放在线| 亚洲中文无码永久免费| 亚洲精品国产成人| 亚洲av日韩综合一区在线观看| 亚洲中文字幕无码不卡电影| 浮力影院亚洲国产第一页| 亚洲国产精品成人| 亚洲第一页综合图片自拍| 亚洲国产精品无码久久九九| 国内成人精品亚洲日本语音| 亚洲av乱码一区二区三区按摩 | 亚洲va久久久噜噜噜久久狠狠 | 久久91亚洲人成电影网站| 亚洲欧洲无码AV电影在线观看| 亚洲人成网站在线播放vr| 亚洲欧洲日产国码av系列天堂 | 亚洲精品无码永久在线观看男男| 亚洲日韩亚洲另类激情文学| 亚洲日韩国产一区二区三区在线 | 亚洲AV成人无码久久WWW| 极品色天使在线婷婷天堂亚洲| 亚洲 自拍 另类小说综合图区| 亚洲国产专区一区| 亚洲精品亚洲人成人网| 亚洲AV无码成人精品区在线观看| 亚洲好看的理论片电影| 亚洲欧洲尹人香蕉综合| 国产91在线|亚洲| 亚洲av色香蕉一区二区三区蜜桃| 亚洲?V乱码久久精品蜜桃| 久久亚洲精品无码观看不卡| 久久91亚洲人成电影网站| 久久亚洲精品无码VA大香大香| 亚洲一区在线免费观看| 亚洲精品无码久久| 亚洲国产综合精品一区在线播放| 亚洲无av在线中文字幕| 亚洲一区综合在线播放| 亚洲xxxx18| 亚洲AV无码之日韩精品|