国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

新一輪OAuth釣魚攻擊來襲:微軟365賬戶成攻擊目標

0
分享至


最新發(fā)現(xiàn),多個威脅者正借助OAuth設備代碼授權機制,通過釣魚攻擊攻陷微軟365賬戶。攻擊者會誘騙受害者在微軟官方設備登錄頁面輸入設備代碼,在受害者毫無察覺的情況下,完成對攻擊者控制應用的授權,無需竊取憑證或繞過多因素認證,即可獲取目標賬戶的訪問權限。

盡管該攻擊手段并非首次出現(xiàn),但自今年9月以來,此類攻擊的數(shù)量大幅增長,發(fā)起攻擊的既包括TA2723這類以牟利為目的的網(wǎng)絡犯罪分子,也有與國家相關聯(lián)的威脅組織。

安全研究員監(jiān)測到多個威脅團伙正利用設備代碼釣魚,誘使用戶向威脅者開放微軟365賬戶的訪問權限,且此類攻擊流程被用于大規(guī)模攻擊活動的情況“極為反!。


攻擊工具與活動詳情

黑客通過誘騙受害者在微軟官方設備登錄門戶輸入設備代碼。在部分攻擊中,設備代碼會被偽裝成一次性密碼;在另一些攻擊中,誘餌則是令牌重新授權通知。

研究人員發(fā)現(xiàn)攻擊中使用了兩款釣魚工具包:SquarePhish v1、v2,以及Graphish,這些工具簡化了釣魚攻擊的實施流程。

SquarePhish是一款公開可用的紅隊工具,通過二維碼針對OAuth設備授權流程發(fā)起攻擊,仿冒微軟MFA/TOTP的合法配置流程。

Graphish是在地下論壇傳播的惡意釣魚工具包,支持OAuth權限濫用、Azure應用注冊,以及中間人攻擊。

針對監(jiān)測到的攻擊活動,研究人員在報告中重點提及三類:

1.薪資獎金攻擊:該攻擊活動以文檔共享為誘餌,搭配本地化的企業(yè)品牌標識,誘使收件人點擊攻擊者控制的網(wǎng)站鏈接。隨后受害者會被要求在微軟官方設備登錄頁面輸入指定代碼,完成“安全認證”,實則為攻擊者控制的應用完成授權。


攻擊中使用的授權頁面

2.TA2723攻擊活動:TA2723是一個從事大規(guī)模憑證釣魚的威脅組織,此前曾仿冒微軟OneDrive、LinkedIn與DocuSign發(fā)起攻擊,今年10月起開始使用OAuth設備代碼釣魚手段。該活動初期可能使用SquarePhish2工具,后續(xù)攻擊浪潮則可能轉向Graphish釣魚工具包。


TA2723的OneDrive仿冒攻擊

3.國家關聯(lián)攻擊活動:自2025年9月起,監(jiān)測機構監(jiān)測到一個疑似與俄羅斯相關聯(lián)的威脅組織(追蹤代號UNK_AcademicFlare),正濫用OAuth設備代碼授權機制實施賬戶接管。該組織先攻陷政府與軍方的郵箱賬戶,以此建立信任,隨后分享仿冒OneDrive的鏈接,誘導受害者進入設備代碼釣魚流程。攻擊主要針對美國與歐洲的政府、學術、智庫及交通行業(yè)機構。


針對前期無害互動發(fā)起的惡意郵件

為攔截此類攻擊,安全研究員建議企業(yè)盡可能啟用Microsoft Entra條件訪問,并考慮制定登錄來源相關的安全策略。

參考及來源:https://www.bleepingcomputer.com/news/security/microsoft-365-accounts-targeted-in-wave-of-oauth-phishing-attacks/


特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
新疆生產(chǎn)建設兵團:堅決擁護黨中央決定

新疆生產(chǎn)建設兵團:堅決擁護黨中央決定

新京報政事兒
2026-01-09 14:50:48
伊朗實施網(wǎng)絡管控

伊朗實施網(wǎng)絡管控

財聯(lián)社
2026-01-09 01:54:04
他是任期最長的江蘇省長,1967年被奪權,1980年又擔任江蘇省長

他是任期最長的江蘇省長,1967年被奪權,1980年又擔任江蘇省長

嘆為觀止易
2026-01-08 15:59:17
丹麥國防部:若美國武力奪取格陵蘭島 丹麥士兵可“先開槍再請示”

丹麥國防部:若美國武力奪取格陵蘭島 丹麥士兵可“先開槍再請示”

財聯(lián)社
2026-01-08 14:40:05
美軍公?垩憾碛洼,俄海軍竟一旁圍觀,這艘船到底是什么來歷?

美軍公海扣押俄油輪,俄海軍竟一旁圍觀,這艘船到底是什么來歷?

裝甲鏟史官
2026-01-08 14:48:57
可控核聚變領域,國內(nèi)表現(xiàn)優(yōu)秀的10家公司名單曝光!(建議收藏)

可控核聚變領域,國內(nèi)表現(xiàn)優(yōu)秀的10家公司名單曝光。ńㄗh收藏)

元爸體育
2026-01-09 08:49:12
爆雷百億的浙金受害人,開始回款了

爆雷百億的浙金受害人,開始回款了

鳴金網(wǎng)
2026-01-08 18:54:10
記者:奇才愿與特雷-楊簽3年1.2億美元續(xù)約合同,奇才很歡迎他加盟

記者:奇才愿與特雷-楊簽3年1.2億美元續(xù)約合同,奇才很歡迎他加盟

懂球帝
2026-01-09 08:42:10
活塞傳奇:不理解現(xiàn)在的人對詹姆斯不屑一顧,反而在追捧喬丹

活塞傳奇:不理解現(xiàn)在的人對詹姆斯不屑一顧,反而在追捧喬丹

懂球帝
2026-01-09 07:45:44
一塊不該出現(xiàn)的石頭,上面記載的若是真的,將徹底改寫人類歷史

一塊不該出現(xiàn)的石頭,上面記載的若是真的,將徹底改寫人類歷史

豐譚筆錄
2026-01-09 07:50:09
醫(yī)生從瀕死患者動脈掏血栓如同掏碎肉,因為嚴重的肺動脈栓塞,導致血氧極低無法自主呼吸

醫(yī)生從瀕死患者動脈掏血栓如同掏碎肉,因為嚴重的肺動脈栓塞,導致血氧極低無法自主呼吸

觀威海
2026-01-06 10:46:23
后院徹底起火!丹麥不玩了:美國若敢動格陵蘭,北約就地解散!

后院徹底起火!丹麥不玩了:美國若敢動格陵蘭,北約就地解散!

防務觀察室
2026-01-06 14:42:25
向殺父嫌犯,索賠1000萬

向殺父嫌犯,索賠1000萬

中國新聞周刊
2026-01-09 12:17:57
別墅搜出23件國寶,全家集體失聯(lián)!徐湖平案落幕,17年舉報有結果

別墅搜出23件國寶,全家集體失聯(lián)!徐湖平案落幕,17年舉報有結果

詩意世界
2026-01-03 15:19:25
格陵蘭發(fā)達到什么水平?我去了才發(fā)現(xiàn),差距真的太大

格陵蘭發(fā)達到什么水平?我去了才發(fā)現(xiàn),差距真的太大

娛樂八卦木木子
2026-01-07 15:14:07
感謝邵佳一!李昊最后時刻3次世界級撲救:中國足球真不缺門將

感謝邵佳一!李昊最后時刻3次世界級撲救:中國足球真不缺門將

邱澤云
2026-01-09 01:07:50
最帥護旗手張自軒結婚不到一天,惡心一幕出現(xiàn),新娘被批沒有福相

最帥護旗手張自軒結婚不到一天,惡心一幕出現(xiàn),新娘被批沒有福相

鋭娛之樂
2026-01-09 08:45:21
官媒主動下場,53歲孟晚舟再掀天花板,讓任正非與整個商界沉默了

官媒主動下場,53歲孟晚舟再掀天花板,讓任正非與整個商界沉默了

牛牛叨史
2026-01-07 13:34:04
中央決定:曲光吉履新職

中央決定:曲光吉履新職

新京報
2026-01-09 12:22:20
又要動手了!特朗普,下一個目標定了!

又要動手了!特朗普,下一個目標定了!

新動察
2026-01-08 11:40:11
2026-01-09 16:55:00
嘶吼RoarTalk incentive-icons
嘶吼RoarTalk
不一樣的互聯(lián)網(wǎng)安全新視界
8119文章數(shù) 10545關注度
往期回顧 全部

科技要聞

市場偏愛MiniMax:開盤漲42%,市值超700億

頭條要聞

特朗普稱若大陸改變臺灣現(xiàn)狀他將"不悅" 外交部回應

頭條要聞

特朗普稱若大陸改變臺灣現(xiàn)狀他將"不悅" 外交部回應

體育要聞

金元時代最后的外援,來中國8年了

娛樂要聞

檀健次戀愛風波越演越烈 上學經(jīng)歷被扒

財經(jīng)要聞

郁亮的萬科35年:從"寶萬之爭"到"活下去"

汽車要聞

英偉達的野心:做一套自動駕駛的“安卓系統(tǒng)”

態(tài)度原創(chuàng)

本地
旅游
藝術
公開課
軍事航空

本地新聞

云游內(nèi)蒙|“包”你再來?一座在硬核里釀出詩意的城

旅游要聞

生肖免票刷屏點燃文旅消費“第一把火”!各地花式促消費背后,產(chǎn)業(yè)加速價值轉型

藝術要聞

Sean Yoro:街頭藝術界的“沖浪高手”

公開課

李玫瑾:為什么性格比能力更重要?

軍事要聞

特朗普:已開始從委石油資源中賺錢

無障礙瀏覽 進入關懷版