網(wǎng)絡(luò)安全研究公司 Zscaler 警告稱 ——使用微軟電子郵件服務(wù)的用戶需提高警惕,因?yàn)樗麄儎倓偘l(fā)現(xiàn)了一種新型網(wǎng)絡(luò)釣魚活動。調(diào)查顯示,攻擊者正使用 AiTM 中間人技術(shù),來繞過當(dāng)前的 MFA 多因素身份驗(yàn)證,且企業(yè)客戶很容易受到這方面的影響。
顧名思義,AiTM 技術(shù)會將攻擊者置于通訊流程的中間節(jié)點(diǎn),以攔截客戶端與服務(wù)器之間的身份驗(yàn)證過程,從而在交換期間竊取登陸憑證。
換言之,MFA 多因素身份驗(yàn)證信息本身,也會被攻擊者給盜用。Zcaler 旗下 ThreatLabz 對本輪網(wǎng)絡(luò)釣魚活動展開了分析,并得出了以下幾個結(jié)論。
(1)首先,使用微軟電子郵件服務(wù)的企業(yè)客戶,成為了本輪大規(guī)模網(wǎng)絡(luò)釣魚活動的主要目標(biāo)。
(2)其次,問題都源于攻擊者向受害者散播的帶有惡意鏈接的電子郵件。
(3)在 Zscaler 發(fā)表文章時,攻擊仍處于活躍狀態(tài)。且?guī)缀趺刻欤{行為者都會注冊新的釣魚郵件域名。
(4)在此情況下,一旦某位高管的商業(yè)電子郵件被此類釣魚攻擊所攻破,后續(xù)就會成為在企業(yè)內(nèi)進(jìn)一步散播的新感染源頭。
(5)包括美國、英國、新西蘭、澳大利亞在內(nèi)的許多地區(qū),其金融科技、貸款、保險、能源與制造等關(guān)鍵垂直行業(yè),都成為了本輪攻擊的重點(diǎn)目標(biāo)。
(6)為實(shí)現(xiàn)攻擊目的,幕后黑手使用了能夠繞過 MFA 多因素身份驗(yàn)證、基于代理的自定義網(wǎng)絡(luò)釣魚工具包。
(7)攻擊者擅于利用各種偽裝和瀏覽器指紋識別技術(shù),以繞過 URL 自動分析系統(tǒng)。
(8)結(jié)合諸多 URL 重定向方法,以規(guī)避企業(yè)的電子郵件 URL 分析解決方案。
(9)濫用 CodeSandbox 和 Glitch 等合法的線上代碼編輯服務(wù),以延長攻擊活動的“質(zhì)保期限”。
(10)Zscaler 還留意到,攻擊者注冊的某些域名,明顯山寨了美國聯(lián)邦信用合作社的名稱(存在故意的近似拼寫錯誤)。
最后,有關(guān)本輪 AiTM 攻擊的更多細(xì)節(jié),還請移步至 Zscaler 官方博客查看(傳送門)。
關(guān)鍵詞: 網(wǎng)絡(luò)安全研究公司 微軟電子郵件服務(wù) 新型網(wǎng)絡(luò)釣魚活動 身份驗(yàn)證
網(wǎng)站首頁 |網(wǎng)站簡介 | 關(guān)于我們 | 廣告業(yè)務(wù) | 投稿信箱
Copyright © 2000-2020 www.fnsyft.com All Rights Reserved.
中國網(wǎng)絡(luò)消費(fèi)網(wǎng) 版權(quán)所有 未經(jīng)書面授權(quán) 不得復(fù)制或建立鏡像
聯(lián)系郵箱:920 891 263@qq.com
亚洲一卡2卡3卡4卡5卡6卡| 亚洲中文久久精品无码1| 亚洲a级片在线观看| 亚洲va无码va在线va天堂| 国产精品亚洲玖玖玖在线观看| 亚洲AV无码国产精品永久一区| 亚洲xxxx视频| 亚洲乱码一二三四五六区| 亚洲视频免费播放| 亚洲第一页在线观看| 久久久亚洲欧洲日产国码是AV| 亚洲精品高清视频| 久久精品国产亚洲AV高清热| 亚洲国语精品自产拍在线观看| 亚洲综合精品一二三区在线| 亚洲第一福利视频| 久久亚洲AV无码精品色午夜麻豆 | 亚洲国产精品久久久天堂| 久久久久亚洲AV成人网人人软件| 亚洲国产精品日韩| 亚洲欧洲国产成人综合在线观看| 亚洲伦乱亚洲h视频| 国产亚洲精品AA片在线观看不加载 | 亚洲香蕉成人AV网站在线观看| 久久亚洲精品无码观看不卡| 亚洲中文字幕无码永久在线| 亚洲精品无码精品mV在线观看| 亚洲s色大片在线观看| 亚洲宅男永久在线| 久久亚洲精品高潮综合色a片| 亚洲色大成网站WWW国产| 亚洲av成人一区二区三区观看在线 | 在线91精品亚洲网站精品成人| 久久久亚洲精华液精华液精华液| 亚洲AV无码之国产精品| 国产亚洲午夜精品| 中文字幕第一页亚洲| 亚洲AV午夜成人片| 亚洲精品成人图区| 激情内射亚洲一区二区三区爱妻 | 精品亚洲麻豆1区2区3区|