網絡安全研究公司 Zscaler 警告稱 ——使用微軟電子郵件服務的用戶需提高警惕,因為他們剛剛發(fā)現(xiàn)了一種新型網絡釣魚活動。調查顯示,攻擊者正使用 AiTM 中間人技術,來繞過當前的 MFA 多因素身份驗證,且企業(yè)客戶很容易受到這方面的影響。
顧名思義,AiTM 技術會將攻擊者置于通訊流程的中間節(jié)點,以攔截客戶端與服務器之間的身份驗證過程,從而在交換期間竊取登陸憑證。
換言之,MFA 多因素身份驗證信息本身,也會被攻擊者給盜用。Zcaler 旗下 ThreatLabz 對本輪網絡釣魚活動展開了分析,并得出了以下幾個結論。
(1)首先,使用微軟電子郵件服務的企業(yè)客戶,成為了本輪大規(guī)模網絡釣魚活動的主要目標。
(2)其次,問題都源于攻擊者向受害者散播的帶有惡意鏈接的電子郵件。
(3)在 Zscaler 發(fā)表文章時,攻擊仍處于活躍狀態(tài)。且?guī)缀趺刻欤{行為者都會注冊新的釣魚郵件域名。
(4)在此情況下,一旦某位高管的商業(yè)電子郵件被此類釣魚攻擊所攻破,后續(xù)就會成為在企業(yè)內進一步散播的新感染源頭。
(5)包括美國、英國、新西蘭、澳大利亞在內的許多地區(qū),其金融科技、貸款、保險、能源與制造等關鍵垂直行業(yè),都成為了本輪攻擊的重點目標。
(6)為實現(xiàn)攻擊目的,幕后黑手使用了能夠繞過 MFA 多因素身份驗證、基于代理的自定義網絡釣魚工具包。
(7)攻擊者擅于利用各種偽裝和瀏覽器指紋識別技術,以繞過 URL 自動分析系統(tǒng)。
(8)結合諸多 URL 重定向方法,以規(guī)避企業(yè)的電子郵件 URL 分析解決方案。
(9)濫用 CodeSandbox 和 Glitch 等合法的線上代碼編輯服務,以延長攻擊活動的“質保期限”。
(10)Zscaler 還留意到,攻擊者注冊的某些域名,明顯山寨了美國聯(lián)邦信用合作社的名稱(存在故意的近似拼寫錯誤)。
最后,有關本輪 AiTM 攻擊的更多細節(jié),還請移步至 Zscaler 官方博客查看(傳送門)。
網站首頁 |網站簡介 | 關于我們 | 廣告業(yè)務 | 投稿信箱
Copyright © 2000-2020 www.ffpps.com All Rights Reserved.
中國網絡消費網 版權所有 未經書面授權 不得復制或建立鏡像
聯(lián)系郵箱:920 891 263@qq.com
无套和妇女做内谢| 欧美人与牲动交xxxx| 亚洲精品久久久久久| 真实单亲乱l仑对白视频| 色婷婷狠狠18禁久久yy| 两个男用舌头到我的蕊花| 无码无套少妇毛多18P| 免费无码一区二区三区a片百度 | 国产做a爰片毛片a片美国| 国产精品成人一区二区三区无码| 丝袜 中出 制服 人妻 美腿| 丁香花在线观看视频在线| 两个人看的WWW高清视频中文| 性xxxxfreexxxxxvideo| 欧美freesex黑人又粗又大| 高h秘书不许穿内裤1v1| 婷婷大伊香蕉五月天视频 | 老人玩小处雌女hd另类| 2019国自产拍| 蜜臀av色欲av| 国产成人精品亚洲线观看| 久久麻传媒亚洲av国产| 成人亚洲区无码偷拍12p| 一本一道波多野结衣AV中文| 大地资源电影中文在线观看 | √天堂资源在线官网| 最近高清中文在线字幕在线观看| 大白屁股缝里浓黑的毛| 精产国品一二三产品区别在| 丰满人妻被公侵犯完整版| 日本公与熄乱理在线播放| 欧美后进式猛烈xx00免费视频| 男男乱J伦高HH黄暴双性| 女人高潮时一吸一夹| 被夫の上司持久侵犯日本| 色欲av亚洲情无码av蜜桃| 少妇做爰免费视频网站| 日韩av片无码一区二区不卡电影| 巴西free性video极品| 免费av欧美国产在钱| 又黄又爽的无遮挡免费视频人妖|