共 6 筆相關內容
犯罪集團ShinyHunters改變手法,不再依賴惡意程式,而是濫用OAuth驗證機制入侵Salesforce等企業級SaaS應用程式。此攻擊方式旨在竊取企業敏感數據或進行後續的金錢詐騙,對企業資訊安全構成嚴重威脅。
駭客利用惡意工具DEBULL,透過釣魚郵件誘導受害者輸入裝置驗證碼,從而繞過多因素驗證機制並接管Microsoft 365帳號。此手法結合OAuth流程漏洞與社會工程學,對企業與個人帳號安全構成嚴重威脅。
駭客利用名為 Tycoon 2FA 的網釣工具包,結合 OAuth 裝置驗證授權機制與 Trustifi 追蹤器,大規模滲透 Microsoft 365 企業帳號。此手法透過中間人攻擊(AiTM)竊取驗證碼,繞過傳統雙重驗證防護,導致企業與個人帳號遭非法存取。
攻擊者利用結合ClickFix社交工程與OAuth同意授權的ConsentFix手法,在瀏覽器端自動化挾持使用者微軟帳號,進而入侵Azure環境。此攻擊不需接觸作業系統,難以被傳統防毒軟體偵測,已遭俄羅斯駭客組織APT29實際運用。
一種名為 ConsentFix v3 的新型攻擊手法在駭客論壇流傳,透過自動化機制濫用 OAuth 授權流程來竊取企業 Azure 帳戶權限。此攻擊擴大了前代技術的規模,可能導致大規模的資料洩漏與系統入侵。
微軟資安團隊警告,駭客利用OAuth認證流程中的重新導向機制,誘導受害者點選看似正規的登入連結,轉導至攻擊者控制的基礎設施,進行網路釣魚與惡意程式傳播,威脅政府機關與公共部門。