首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

黑客利用合法流程钓鱼,Microsoft 365账户安全告急!

微软公司近日发布了一项紧急安全警告,指出一个名为Storm-2372的黑客组织正通过一种新型的网络钓鱼攻击手段,窃取Microsoft 365用户的账户信息。这一发现由微软的威胁情报中心于2月14日揭露。

Storm-2372组织采取的策略相当狡猾,他们伪装成在线活动、虚拟会议或安全聊天的邀请,诱使用户完成设备代码身份验证。这一过程中,攻击者会生成合法的设备代码,并通过电子邮件或网页的形式发送给受害者,让他们误以为是访问会议或聊天室的ID。当受害者将这些代码输入到合法的身份验证页面时,他们的Microsoft 365服务账户便暴露给了黑客。

一旦攻入账户,黑客们不仅会窃取受害者的敏感信息,还会在他们的组织内部传播更多的钓鱼信息,进一步扩大攻击范围。根据微软的描述,攻击者会利用Microsoft Graph搜索含有特定关键词的信息,如“用户名”、“密码”、“管理员”等,并通过电子邮件将这些信息窃取走。

这种攻击方式之所以难以检测,是因为它利用了合法的设备代码身份验证流程。与传统的钓鱼网站或恶意软件相比,这种方式更具隐蔽性,且认知度较低,使得许多用户难以察觉其中的风险。

为了应对这一威胁,微软向所有组织提出了建议。首先,建议禁用Microsoft 365账户的设备代码流程,以减少被攻击的可能性。其次,实施登录风险策略,自动撤销可疑登录的访问令牌,确保一旦账户被非法访问,能够迅速切断连接。

如果组织怀疑已经遭受了设备代码钓鱼攻击,微软还提供了一种应急措施。通过调用Microsoft Graph中的revokeSignInSessions功能,可以撤销攻击者已经获得的访问令牌,从而保护账户安全。

这一系列的安全建议和技术措施,旨在帮助组织提高网络安全防护能力,应对日益复杂的网络威胁。微软呼吁所有用户保持警惕,加强账户安全管理,共同维护一个安全的网络环境。

  • 发表于:
  • 原文链接https://page.om.qq.com/page/O9PC439TkPBBWep4VJgOfsuA0
  • 腾讯「腾讯云开发者社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 cloudcommunity@tencent.com 删除。

相关快讯

扫码

添加站长 进交流群

领取专属 10元无门槛券

私享最新 技术干货

扫码加入开发者社群
领券