微軟提醒客戶註意俄羅斯黑客組織SEABORGIUM的網絡釣魚攻擊


微軟最近透露,他們已經發現一種惡意攻擊與俄羅斯的黑客密切相關,因為其背後的目標似乎有利於他們。據說SEABORGIUM黑客組織是這次攻擊的幕後黑手,微軟進一步表示,他們目前正在調查此事,同時試圖追蹤他們在服務器中的數字足跡,以確定任何可能進一步使他們受到影響的漏洞。

微軟威脅情報中心一直在密切關註該黑客組織自2017年以來的舉動,並建立一個跟蹤模式,通過不斷的冒充和與目標方建立關系,他們能夠入侵並獲取憑證信息。

在持續努力之下,微軟現在能夠識別SEABORGIUM的滲透所帶來的挑戰,特別是在OneDrive中,從而使(微軟威脅情報中心)MSTIC獲得所有必要的信息,因為他們已經確定受影響的客戶。

MSTIC與微軟的反濫用團隊合作,禁用該行為人用於偵察、網絡釣魚和收集電子郵件的賬戶。微軟防禦系統SmartScreen也對SEABORGIUM活動中的釣魚域名實施檢測。

微軟列舉一個例子說明該黑客組織如何冒充某個組織的領導向毫無戒心的成員發送電子郵件,目的是滲透到他們的系統中。

SEABORGIUM-hackers-mitigation-by-Microsoft-653x576.webp

微軟進一步發現黑客組織使用的幾個途徑,其中包括直接在其釣魚郵件的正文中加入一個URL,一個包含URL的PDF文件附件,以及一個包含URL的PDF文件的OneDrive鏈接。

一旦用戶點擊該URL,他們就會被自動重定向到一個由攻擊者扮演的"演員"控制的服務器,該服務器托管著一個釣魚框架,在最後一頁,用戶被提示輸入他們的憑證,因為該平臺反映組織的登錄頁面。完成後,攻擊者獲得對賬戶的訪問權。

微軟在安全博客繼續提供詳細信息,強調他們的客戶如何避免成為這些惡意攻擊的受害者:

https://www.microsoft.com/security/blog/2022/08/15/disrupting-seaborgiums-ongoing-phishing-operations/

微軟昨天舉行的關於微軟安全和勒索軟件的數字活動涉及到用戶應對這些惡意攻擊的許多方法。


相關推薦

2023-10-31

為每月 60 歐元至 100 歐元,或每年 550 歐元。專傢認為,俄羅斯等威權國傢正在研究人工智能的惡意用途,包括用於網絡釣魚。而在地下犯罪組織中,有才華的開發者已經在構建和出售定制人工智能平臺的訪問權限,如 WormGPT(

2022-08-29

並不高明的社會工程攻擊時的脆弱性、及其對合作夥伴與客戶能夠造成的深遠影響。

2022-08-16

微軟威脅情報中心(MSTIC)剛剛就“SEABORGIUM”網絡釣魚活動發出警告。盡管其自2017年就已存在,但該公司還是觀察到相當多的案例,因而決定提供全面指導、以免潛在的受害者中招。據悉,SEABORGIUM的危險之處,在於攻擊者利用

2022-10-06

吸引力。雲計算和電子郵件安全專傢Avanan的新研究顯示,微軟防禦系統的釣魚郵件漏檢率為18.8%。之前在2020年進行的分析顯示,有10.8%的釣魚郵件到達收件箱,這讓Defender的釣魚郵件漏報率增加74%。報告同時顯示,Defender將7%的釣

2024-02-15

微軟和OpenAI今天透露,黑客已經在使用ChatGPT等大型語言模型來完善和改進他們現有的網絡攻擊。在最新發佈的研究報告中,微軟和OpenAI發現俄羅斯、朝鮮、伊朗和中國支持的組織試圖利用ChatGPT等工具研究目標、改進腳本並幫助

2022-08-01

WebsitePlanet研究團隊分享“匿名者”黑客組織實施的針對俄羅斯網站、技術和網絡資產的攻擊事件,可知在俄烏沖突爆發的第一天,某位組織成員就通過相關Twitter賬戶,號召全球黑客向俄羅斯發起網絡攻擊。現在回看,這一號召

2022-06-30

電子郵件列表、並泄露給瞭第三方。事件發生後,官方已提醒廣大用戶小心提防近期的網絡釣魚類攻擊。長期以來,電子郵件通訊管理平臺和客戶關系管理(CRM)類軟件,一直是加密 / 區塊鏈企業的一個薄弱環節,此前我們已經

2024-04-19

俄羅斯首次對美國的供水系統發動的攻擊讓得克薩斯州一個小鎮發生供水事故後,與俄羅斯政府有聯系的"沙蟲"組織(Sandworm)涉嫌導演這場黑客攻擊,導致水塔溢水。今年 1 月,德克薩斯州北部小鎮 Muleshoe

2022-09-15

nsight推特賬號上發佈的一系列推文中指出,其留意到假借微軟之名的新一輪網絡釣魚活動,且攻擊者旨在收集受害者的賬戶憑據、以及多因素身份驗證等詳細信息。如圖所示,釣魚郵件發佈者假借悼念女王之名,忽悠收件人跳轉

2023-12-08

元征集線索,以查明這兩人的身份和下落。Callisto集團被微軟追蹤為"Star Blizzard",被Google威脅分析小組追蹤為"Cold Driver",因長期針對北約國傢,特別是美國和英國開展間諜活動而聞名。2022年5月,Google研究人員將

2022-09-27

上周,微軟開始推廣Windows112022Update功能更新,引入一系列新的功能。其中一項就是EnhancedPhishingProtection,該工具旨在識別攻擊者用來誘騙用戶登錄憑證的惡意站點或應用程序。由辛克萊·漢密爾頓(Sinclair Hamilton)撰寫的最新技

2022-11-09

000次基於密碼的攻擊,與去年相比增加74%。這些數據來自微軟的《2022年數字防禦報告》,該報告分析來自微軟全球產品和服務生態系統的數萬億信號,以揭示全球網絡威脅的規模。訪問報告全文:https://query.prod.cms.rt.microsoft.com/c

2023-02-08

這種竊取信息的惡意軟件使用的文件名旨在偽裝成合法的微軟Office文件,與其他TA471工具類似,如GraphSteel和GrimPlant,它們之前被用作專門針對烏克蘭國傢機構的魚叉式釣魚活動的一部分。但賽門鐵克表示,Graphiron旨在滲出更多數

2022-09-08

擊。明面上,俄烏沖突已經持續半年多。但在幕後,包括黑客攻擊和電子戰在內的網絡活動,也一直在暗中展開較量。文件分享網站上的 UAC-0098 有效載荷(圖自:Google TAG)最新消息是,TAG 的 Pierre-Marc Bureau 指出 —— 追求利潤