共 13 筆相關內容
駭客利用Kali365工具濫用Microsoft裝置驗證碼流程,成功竊取企業Microsoft 365存取權杖。此手法已引發FBI警示,成為近期針對美國企業的主要釣魚攻擊威脅。
攻擊者利用公開的Evilginx釣魚工具與伺服器設定疏忽,對Microsoft 365用戶發動攻擊,竊取帳號憑證與驗證權杖。此事件涉及12個國家,共造成218個帳號受害,顯示攻擊者能利用GitHub程式碼快速建立攻擊基礎設施。
攻擊者冒充 IT 人員,透過語音電話謊稱需註冊新通行金鑰,誘騙受害者提供帳號密碼並完成多因素驗證,企圖接管企業帳號。此手法針對 Microsoft 365 使用者,屬高科技詐騙類型。
資安業者揭露名為Forg365的新型釣魚即服務平臺,利用AI技術針對Microsoft 365帳號發動精準釣魚攻擊。此手法透過自動化與偽裝技術,大幅提升帳號盜竊與個資洩漏的風險。
駭客利用惡意工具DEBULL,透過釣魚郵件誘導受害者輸入裝置驗證碼,從而繞過多因素驗證機制並接管Microsoft 365帳號。此手法結合OAuth流程漏洞與社會工程學,對企業與個人帳號安全構成嚴重威脅。
思科 Talos 團隊揭露名為 ARToken 的釣魚即服務(PhaaS)平台,專門鎖定 Microsoft 365 帳號權杖以執行商業電子郵件詐騙(BEC)。此平台與 EvilTokens 生態系共用基礎架構,顯示詐騙集團正利用自動化技術大規模竊取企業與個人敏感資訊。
駭客利用 Microsoft Azure CLI 工具發動大規模密碼噴灑攻擊,在短短兩週內嘗試超過 8,100 萬次登入,成功入侵至少 78 個機構帳號。此攻擊手法透過自動化腳本嘗試常見密碼組合,企圖竊取企業敏感資料或進行後續勒索。
美國聯邦調查局(FBI)警告名為 Kali365 的釣魚即服務(Phishing-as-a-Service)平台,正利用惡意手段竊取企業 Microsoft 365 的權杖以進行入侵。此攻擊手法透過自動化流程竊取使用者認證,導致企業資料外洩與系統被控制。專家建議企業應嚴格限制裝置代碼流程並加強多因素驗證以抵禦攻擊。
FBI 揭露名為 Kali365 的釣魚即服務套件,專門竊取 Microsoft 365 的存取權限。此攻擊手法利用自動化技術竊取用戶帳號,導致企業與個人資訊外洩及帳號被惡意接管。
攻擊者針對 Microsoft 365 和 Azure 生產環境,濫用合法的密碼重置應用程式與管理功能來竊取數據。此攻擊手法利用系統本身的信任機制,繞過傳統安全防護,造成企業數據洩漏風險。
資安業者發現新型攻擊架構,讓駭客能更輕易發動裝置碼釣魚攻擊,竊取用戶的 Microsoft 365 或其他雲端帳號權杖。此手法利用合法認證流程的漏洞,使受害者在不察覺的情況下交出帳號存取權限。
駭客利用名為 Tycoon 2FA 的網釣工具包,結合 OAuth 裝置驗證授權機制與 Trustifi 追蹤器,大規模滲透 Microsoft 365 企業帳號。此手法透過中間人攻擊(AiTM)竊取驗證碼,繞過傳統雙重驗證防護,導致企業與個人帳號遭非法存取。
Tycoon2FA 釣魚套件利用設備代碼授權機制與 Trustifi 點擊追蹤連結,成功竊取 Microsoft 365 帳戶權限。此攻擊手法繞過傳統雙重驗證,直接劫持使用者登入狀態,造成嚴重資安風險。