最美情侣中文字幕电影,在线麻豆精品传媒,在线网站高清黄,久久黄色视频

歡迎光臨散文網(wǎng) 會(huì)員登陸 & 注冊(cè)

針對(duì)金融行業(yè)的AitM網(wǎng)絡(luò)釣魚和BEC攻擊,持續(xù)竊取用戶憑據(jù)

2023-06-13 15:26 作者:拼客科技  | 我要投稿


近日,微軟披露了銀行金融組織是一種新的多階段中間對(duì)手 ( AitM ) 網(wǎng)絡(luò)釣魚和商業(yè)電子郵件泄露 (BEC) 攻擊的目標(biāo)。微軟在安全報(bào)告中披露了一個(gè)攻擊起源為受信任供應(yīng)商,轉(zhuǎn)變?yōu)橐幌盗?AiTM 攻擊和跨越多個(gè)組織的后續(xù) BEC 活動(dòng)。

微軟將這類新型攻擊稱為 Storm-1167,該黑客組織的攻擊手法主要是使用間接代理來發(fā)起攻擊。這使攻擊者能夠靈活地根據(jù)他們的目標(biāo)定制網(wǎng)絡(luò)釣魚頁面并進(jìn)行會(huì)話 cookie 竊取,突顯了 AitM 攻擊的持續(xù)復(fù)雜性。

根據(jù)中國(guó)網(wǎng)絡(luò)安全行業(yè)門戶極牛網(wǎng)(GeekNB.com)的梳理,作案手法不同于其他 AitM 活動(dòng),在其他 AitM 活動(dòng)中,誘餌頁面充當(dāng)反向代理,以獲取受害者輸入的憑據(jù)和基于時(shí)間的一次性密碼 (TOTP)。

攻擊者向目標(biāo)展示了一個(gè)模仿目標(biāo)應(yīng)用程序登錄頁面的網(wǎng)站,就像傳統(tǒng)的網(wǎng)絡(luò)釣魚攻擊一樣。登錄頁面包含從攻擊者控制的服務(wù)器加載的資源,該服務(wù)器使用受害者的憑據(jù)啟動(dòng)與目標(biāo)應(yīng)用程序的身份驗(yàn)證提供程序的身份驗(yàn)證會(huì)話。

攻擊鏈從一封指向鏈接的網(wǎng)絡(luò)釣魚電子郵件開始,單擊該鏈接后,受害者會(huì)重定向到一個(gè)欺騙性的 Microsoft 登錄頁面并竊取輸入的憑據(jù)和 TOTP。

然后使用獲取的密碼和會(huì)話 cookie 來冒充用戶,并通過重放攻擊獲得對(duì)電子郵件收件箱的未授權(quán)訪問。該訪問權(quán)限隨后被濫用以獲取敏感電子郵件并策劃 BEC 攻擊。

更重要的是,一種新的基于 SMS 的雙因素身份驗(yàn)證方法被添加到目標(biāo)帳戶,以便使用竊取的憑據(jù)登錄而不會(huì)引起任何注意。

在微軟分析的事件中,據(jù)說攻擊者發(fā)起了大規(guī)模垃圾郵件活動(dòng),向受感染用戶的組織內(nèi)外聯(lián)系人以及分發(fā)列表發(fā)送了 16000 多封電子郵件。

還觀察到對(duì)手采取措施最大限度地減少檢測(cè)并通過響應(yīng)傳入的電子郵件并隨后采取措施將其從郵箱中刪除來建立持久性。

最終,網(wǎng)絡(luò)釣魚電子郵件的收件人成為第二次 AitM 攻擊的目標(biāo),竊取他們的憑據(jù)并從其中一名用戶的電子郵件收件箱中觸發(fā)另一場(chǎng)網(wǎng)絡(luò)釣魚活動(dòng),該用戶的帳戶因 AitM 攻擊而被黑客入侵。


了解NISP一級(jí)、二級(jí);CISP-E/CISP-O;網(wǎng)絡(luò)安全滲透測(cè)試就業(yè)班;移動(dòng)安全就業(yè)班等技能培訓(xùn),請(qǐng)?zhí)砑永蠋熜l(wèi)星 ? pinkexingxing 了解詳情~

針對(duì)金融行業(yè)的AitM網(wǎng)絡(luò)釣魚和BEC攻擊,持續(xù)竊取用戶憑據(jù)的評(píng)論 (共 條)

分享到微博請(qǐng)遵守國(guó)家法律
宜州市| 新宁县| 宁南县| 富宁县| 当阳市| 平昌县| 娱乐| 和龙市| 凤城市| 西藏| 临沂市| 镇坪县| 德州市| 天津市| 夏津县| 皋兰县| 安庆市| 鞍山市| 手游| 沙河市| 乐平市| 页游| 永泰县| 荣成市| 曲周县| 庐江县| 淮安市| 舟山市| 嵩明县| 五莲县| 九江市| 西贡区| 平阴县| 大方县| 晴隆县| 嘉兴市| 乡城县| 桃江县| 阿图什市| 牙克石市| 郎溪县|