黑客升級釣魚活動 欺騙重要機構/大型企業員工提交Microsoft 365憑證


一群惡意行為者加強他們的網絡釣魚活動,以欺騙大公司(尤其是能源、專業服務和建築行業的公司)提交他們的MicrosoftOffice365帳戶憑據。根據網絡釣魚檢測和響應解決方案公司Cofense的一份報告,這些惡意行為者改進誘餌元素的流程和設計,現在將自己偽裝成一些美國政府機構,例如交通部、商務部和勞工部。

Cofense 表示

威脅行為者正在開展一系列活動,以欺騙美國政府的多個部門。這些電子郵件聲稱要求對政府項目進行投標,但卻將受害者引導至憑據網絡釣魚頁面。相關證據表明這些活動早在 2019 年年中就已經投入運營,並於 2019 年 7 月首次在我們的 Flash Alert 中進行報道。

這些活動精心設計的相關文件已出現在受安全電子郵件網關 (SEG) 保護的環境中,並且非常有說服力,也更有針對性。隨著時間的推移,它們通過改進電子郵件內容、PDF 內容以及憑據網絡釣魚頁面的外觀和行為而不斷發展。

Cofense 展示一系列截圖,比較攻擊者用於誘騙用戶點擊的前後材料。其中最先獲得改進的是電子郵件和 PDF,現在用於詐騙的版本可謂是非常真實。

Cofense 補充道。 “早期的電子郵件隻有簡單的正文,沒有徽標,語言相對簡單。最近的電子郵件使用徽標、簽名塊、一致的格式和更詳細的說明。最近的電子郵件還包括訪問 PDF 的鏈接,而不是直接附加它們”。

另一方面,為防止受害者的懷疑,攻擊者還對憑證釣魚頁面進行更改,從登錄過程到設計和主題。頁面的 URL 也有意更改為更長的 URL(例如,transportation[.]gov[.]bidprocure[.]secure[.]akjackpot[.]com),因此目標隻能在較小的瀏覽器中看到 .gov 部分視窗。此外,該活動現在具有驗證碼要求和其他說明,以使該過程更加可信。


相關推薦

2022-07-13

電子郵件。釣魚網站攔截身份驗證過程。在一篇博文中,Microsoft 365 Defender 研究團隊的成員和微軟威脅情報中心寫道:“根據我們的觀察,在首次登錄網絡釣魚站點的被盜帳戶後,攻擊者使用被盜的會話 cookie 對 Outlook 在線 (outloo

2022-08-27

,超過130個組織,包括Twilio、DoorDash和Signal,都有可能被黑客入侵,這是被安全研究人員稱為"0ktapus"的長達數月的網絡釣魚活動一部分。根據網絡安全機構Group-IB的一份報告,屬於近10000人的登錄憑證被攻擊者

2022-10-06

對於許多組織來說,Microsoft365已經成為他們默認的電子郵件服務。但對於攻擊者來說,這使得它作為一個破壞點具有吸引力。雲計算和電子郵件安全專傢Avanan的新研究顯示,微軟防禦系統的釣魚郵件漏檢率為18.8%。之前在2020年進

2022-10-18

的時候就會發出提醒。微軟解釋道:今年,我們通過與 Microsoft Bing 索引團隊合作開展網站錯字保護,加強對網絡釣魚和欺詐的保護。這種合作夥伴關系使我們能夠不斷地在網絡上搜索新的“域名搶註者”(針對這些小錯誤的不

2023-10-31

醫院、學校、城市和企業的危險,因為它們已經經常成為黑客欺詐性電子郵件的犧牲品,而黑客還會繼續制造混亂。隨著技術的不斷發展,人們越來越擔心大型語言模型(LLM)(如 ChatGPT)被用於犯罪目的的可能性。人工智能將

2022-08-04

業客戶很容易受到這方面的影響。AiTM 工作原理(圖自:Microsoft 官網)顧名思義,AiTM 技術會將攻擊者置於通訊流程的中間節點,以攔截客戶端與服務器之間的身份驗證過程,從而在交換期間竊取登陸憑證。換言之,MFA 多因素身

2022-09-15

並不是從人們那裡收集信件和照片,而是騙取受害者的 Microsoft 賬戶憑據。Proofpoint 指出:郵件內附帶一個指向惡意網站的鏈接,但重定向後的目標 URL 並未讓人提交深切悼念的文本,而是忽悠受害者先輸入其微軟賬號的登錄憑據

2024-02-15

件巨頭也在全面整頓其軟件安全機制。解更多:https://www.microsoft.com/en-us/security/blog/2024/02/14/staying-ahead-of-threat-actors-in-the-age-of-ai/

2024-02-21

ver占據市場主導地位而興起,商業電子郵件泄露詐騙隨著Microsoft 365而興起,加密劫持隨著基礎設施即服務市場的整合而興起一樣,這種模式很可能會延伸到人工智能領域。X-Force 大膽地宣稱,一旦人工智能市場的主導地位確立,

2023-12-08

美國司法部起訴兩名與俄羅斯聯邦安全局(FSB)有關聯的黑客,指控他們針對政府官員開展長達數年的網絡間諜活動。司法部周四指控聯邦安全局情報部門官員魯斯蘭-亞歷山大羅維奇-佩列季亞特科(RuslanAleksandrovichPeretyatko)和

2022-08-17

們的客戶如何避免成為這些惡意攻擊的受害者:https://www.microsoft.com/security/blog/2022/08/15/disrupting-seaborgiums-ongoing-phishing-operations/微軟昨天舉行的關於微軟安全和勒索軟件的數字活動涉及到用戶應對這些惡意攻擊的許多方法。

2022-08-16

BORGIUM 網絡釣魚活動的更多細節和防護建議,還請移步至 Microsoft Security 官網查看(傳送門)。

2022-07-20

後的重心都放在Teams應用和全新的Viva平臺上。微軟今天在MicrosoftTeams中推出VivaEngage服務,這是一款類似於Facebook的功能服務,目的是鼓勵員工在辦公時間進行社會交流。Viva Engage 服務整合 Yammer 的一些優點,在辦公場所推廣數字

2022-09-26

的和潛在高風險的事情時標記實例。例如:一個通常使用Microsoft Office的用戶突然試圖訪問公司源代碼所在的工具和存儲庫。因此,英偉達對“零信任”是略知一二的。然而,今年3月,它的系統還是遭到攻擊。在這之後,英偉達C