共 3 筆相關內容
思科 Talos 團隊揭露名為 ARToken 的釣魚即服務(PhaaS)平台,專門鎖定 Microsoft 365 帳號權杖以執行商業電子郵件詐騙(BEC)。此平台與 EvilTokens 生態系共用基礎架構,顯示詐騙集團正利用自動化技術大規模竊取企業與個人敏感資訊。
美國聯邦調查局(FBI)警告名為 Kali365 的釣魚即服務(Phishing-as-a-Service)平台,正利用惡意手段竊取企業 Microsoft 365 的權杖以進行入侵。此攻擊手法透過自動化流程竊取使用者認證,導致企業資料外洩與系統被控制。專家建議企業應嚴格限制裝置代碼流程並加強多因素驗證以抵禦攻擊。
資安業者發現新型攻擊架構,讓駭客能更輕易發動裝置碼釣魚攻擊,竊取用戶的 Microsoft 365 或其他雲端帳號權杖。此手法利用合法認證流程的漏洞,使受害者在不察覺的情況下交出帳號存取權限。