攻擊者利用社會工程手法針對企業服務台進行攻擊,企圖透過偽裝身份來重置密碼、變更多因素認證(MFA)並竊取企業帳戶權限。此類攻擊雖未直接涉及個人金錢損失,但對企業資訊安全構成極高威脅,可能導致大規模資料外洩與系統被入侵。
🔍 防詐解析
攻擊者利用社會工程學原理,偽裝成企業員工或授權人員,直接聯繫服務台(Service Desk)要求進行密碼重置或修改多因素認證(MFA)設定。這種手法繞過了許多技術防禦機制,因為攻擊者成功騙過了負責驗證身份的人員,從而獲得了對企業帳戶的未經授權存取權限。一般企業員工往往過度信任服務台流程,未嚴格執行身分驗證步驟,導致攻擊者輕易突破防線。
🚩 紅旗特徵
- •攻擊者主動聯繫服務台要求重置密碼
- •要求變更多因素認證(MFA)設定
- •偽裝成內部員工或授權人員
關鍵字
社會工程服務台密碼重置MFA企業安全遠端操控
查看原始報導 ↗(BleepingComputer)
