国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁 > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

每日數(shù)百家機(jī)構(gòu)遭微軟設(shè)備碼釣魚攻擊,AI全程驅(qū)動(dòng)滲透全球企業(yè)

0
分享至


每天有數(shù)百家機(jī)構(gòu)在一場(chǎng)以AI為核心驅(qū)動(dòng)的微軟設(shè)備碼釣魚活動(dòng)中遭到入侵,攻擊者幾乎在整個(gè)攻擊鏈的每個(gè)環(huán)節(jié)都引入了AI與自動(dòng)化技術(shù),最終潛伏于企業(yè)郵箱內(nèi)部,大肆竊取財(cái)務(wù)數(shù)據(jù)。

微軟安全研究副總裁Tanmay Ganacharya向The Register透露:"自2026年3月15日起,我們每24小時(shí)就能觀察到10至15個(gè)獨(dú)立攻擊活動(dòng)的啟動(dòng)。"

他進(jìn)一步說明:"每個(gè)活動(dòng)均以規(guī)?;绞秸归_,針對(duì)數(shù)百家機(jī)構(gòu)投放高度多樣化且各異的攻擊載荷,這使得基于特征模式的檢測(cè)愈發(fā)困難。我們持續(xù)監(jiān)測(cè)到高頻攻擊行為,受影響環(huán)境中每日發(fā)生數(shù)百起入侵事件。"

他還表示,攻擊者跨行業(yè)、跨地域地將全球各類機(jī)構(gòu)列為打擊對(duì)象。盡管本次釣魚活動(dòng)目前尚未歸因于特定的黑客組織,但其使用的工具與基礎(chǔ)設(shè)施與"EvilTokens"存在高度相似之處。

EvilTokens是一款新型微軟設(shè)備碼釣魚工具套件,自二月中旬起以服務(wù)形式對(duì)外出售,購買者可借此繞過多因素認(rèn)證(MFA),并以受害者身份悄無聲息地完成對(duì)其所在機(jī)構(gòu)Microsoft 365應(yīng)用的身份驗(yàn)證。該套件的運(yùn)營者還承諾,即將將支持范圍擴(kuò)展至Gmail及Okta的釣魚頁面。

盡管此次活動(dòng)似乎廣泛針對(duì)各行各業(yè)的機(jī)構(gòu),但Ganacharya指出:"入侵后的活動(dòng)呈現(xiàn)出一貫的規(guī)律——攻擊者重點(diǎn)關(guān)注財(cái)務(wù)相關(guān)角色,并在此類賬戶中實(shí)施自動(dòng)化郵件竊取。"

微軟研究人員在一篇發(fā)布于周一的博文中詳細(xì)闡述了此次設(shè)備碼攻擊,并指出這"標(biāo)志著威脅行為者攻擊復(fù)雜程度的重大升級(jí)"。

設(shè)備碼認(rèn)證的運(yùn)作機(jī)制

智能電視、打印機(jī)及其他不支持標(biāo)準(zhǔn)交互式登錄的物聯(lián)網(wǎng)設(shè)備,通常采用OAuth 2.0的設(shè)備碼認(rèn)證方式。該機(jī)制會(huì)在設(shè)備上向用戶顯示一段短碼,并指引用戶在另一臺(tái)設(shè)備的瀏覽器中輸入該碼以完成認(rèn)證。這為用戶提供了便捷的登錄體驗(yàn),但也帶來了一定的安全隱患。

微軟警告稱:"由于認(rèn)證是在另一臺(tái)設(shè)備上完成的,發(fā)起請(qǐng)求的會(huì)話與用戶的原始上下文之間缺乏強(qiáng)綁定關(guān)系。"

這使其對(duì)試圖繞過多因素認(rèn)證(MFA)并劫持用戶賬戶的攻擊者極具吸引力——攻擊者只需發(fā)起設(shè)備碼認(rèn)證流程,例如通過釣魚誘餌發(fā)送驗(yàn)證碼,再等待用戶輸入驗(yàn)證碼,即可在用戶毫不知情的情況下獲得賬戶的訪問授權(quán)。

攻擊流程詳解

在本次活動(dòng)中,攻擊者查詢了GetCredentialType——一個(gè)用于確定用戶認(rèn)證方式的微軟API接口,借此確認(rèn)目標(biāo)郵件地址是否存在于租戶中并處于活躍狀態(tài)。

這一偵察階段至關(guān)重要,通常在實(shí)際釣魚嘗試發(fā)起前10至15天進(jìn)行。

隨后,攻擊者利用AI針對(duì)目標(biāo)角色生成高度個(gè)性化的釣魚郵件,內(nèi)容涵蓋提案請(qǐng)求、發(fā)票及生產(chǎn)流程等主題。這些郵件包含惡意附件或直接URL,但攻擊者在初始郵件中并不直接鏈接至最終的釣魚頁面。

取而代之的是,他們通過被入侵的合法域名,在Railway、Cloudflare Workers、DigitalOcean及AWS Lambda等受信任的無服務(wù)器平臺(tái)上自動(dòng)化部署了一系列跳轉(zhuǎn)重定向。此舉有助于釣魚郵件規(guī)避自動(dòng)化URL掃描器和沙箱的檢測(cè),同時(shí)與正常的企業(yè)云流量混為一談。

最終的釣魚頁面——攻擊者在此處真正竊取受害者憑證——偽裝成網(wǎng)頁內(nèi)嵌的合法瀏覽器窗口。頁面提示用戶點(diǎn)擊按鈕進(jìn)行身份驗(yàn)證,點(diǎn)擊后跳轉(zhuǎn)至"Microsoft.com/devicelogin"并展示設(shè)備碼。

動(dòng)態(tài)驗(yàn)證碼生成是關(guān)鍵

微軟指出,此次活動(dòng)成功的"關(guān)鍵要素"在于攻擊者采用了動(dòng)態(tài)設(shè)備碼生成機(jī)制,而非靜態(tài)釣魚手段。

設(shè)備碼的有效期僅為15分鐘。若在原始釣魚郵件中使用預(yù)生成的驗(yàn)證碼,則留給目標(biāo)用戶打開郵件、點(diǎn)擊多級(jí)重定向、并最終協(xié)助攻擊者繞過MFA、劫持賬戶的時(shí)間窗口極為有限。

而本次活動(dòng)將驗(yàn)證碼生成環(huán)節(jié)移至重定向鏈的最終階段,意味著15分鐘的倒計(jì)時(shí)直到受害者進(jìn)入最終釣魚頁面才開始計(jì)時(shí)。以下是受害者看到設(shè)備碼后的完整流程:

一旦用戶完成登錄流程,實(shí)時(shí)訪問Token便被發(fā)送至攻擊者控制的計(jì)算機(jī),從而使數(shù)據(jù)竊賊得以繞過MFA并登錄目標(biāo)賬戶。

入侵后的持久化行為

據(jù)微軟介紹,入侵后的非法活動(dòng)因攻擊者的具體目標(biāo)而異。在部分案例中,攻擊者在10分鐘內(nèi)注冊(cè)新設(shè)備,以生成主刷新Token(PRT),實(shí)現(xiàn)長期駐留。在其他案例中,攻擊者則等待數(shù)小時(shí)后再竊取敏感郵件數(shù)據(jù)或創(chuàng)建收件箱規(guī)則——例如,轉(zhuǎn)發(fā)主題中含有"工資單"或"發(fā)票"等關(guān)鍵詞的敏感郵件。

防御建議

為避免遭受此類設(shè)備賬戶釣魚攻擊,應(yīng)僅在絕對(duì)必要時(shí)才允許設(shè)備碼流程。微軟建議在可能的情況下予以封鎖。

此外,還應(yīng)培訓(xùn)員工識(shí)別常見釣魚手法,例如包含可疑鏈接的"[EXTERNAL](外部)"郵件。微軟指出:"自2021年起,微軟Azure在交互過程中會(huì)提示用戶確認(rèn)('取消'或'繼續(xù)')其是否正在登錄預(yù)期應(yīng)用,而這一確認(rèn)選項(xiàng)在釣魚登錄中通常是缺失的。"

Q&A

Q1:什么是微軟設(shè)備碼釣魚攻擊?它是如何運(yùn)作的?

A:微軟設(shè)備碼釣魚攻擊利用OAuth 2.0設(shè)備碼認(rèn)證機(jī)制實(shí)施入侵。攻擊者向目標(biāo)用戶發(fā)送包含重定向鏈接的釣魚郵件,誘導(dǎo)用戶進(jìn)入偽造的微軟登錄頁面并輸入動(dòng)態(tài)設(shè)備碼。一旦用戶完成"驗(yàn)證",攻擊者即可獲取實(shí)時(shí)訪問Token,從而繞過多因素認(rèn)證(MFA),直接登錄受害者的Microsoft 365賬戶,進(jìn)而竊取郵件、財(cái)務(wù)數(shù)據(jù)等敏感信息。

Q2:EvilTokens工具套件有哪些主要能力?

A:EvilTokens是一款自2026年2月中旬起以服務(wù)形式出售的微軟設(shè)備碼釣魚工具套件。它能夠幫助買家繞過多因素認(rèn)證(MFA),并以受害者身份悄無聲息地完成對(duì)Microsoft 365應(yīng)用的身份驗(yàn)證。此外,其運(yùn)營者還承諾即將擴(kuò)展支持Gmail和Okta的釣魚頁面,進(jìn)一步拓寬攻擊范圍。

Q3:企業(yè)如何防范微軟設(shè)備碼釣魚攻擊?

A:防范此類攻擊可從以下幾點(diǎn)入手:一是僅在絕對(duì)必要時(shí)允許設(shè)備碼認(rèn)證流程,其余情況下予以封鎖;二是培訓(xùn)員工識(shí)別釣魚手法,警惕含有可疑鏈接的外部郵件;三是關(guān)注微軟Azure的登錄確認(rèn)提示,若登錄頁面缺少"取消/繼續(xù)"確認(rèn)選項(xiàng),應(yīng)高度警惕;四是監(jiān)控賬戶異常行為,如短時(shí)間內(nèi)注冊(cè)新設(shè)備或創(chuàng)建異常收件箱轉(zhuǎn)發(fā)規(guī)則。

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
1-0!泰山VS河南:太業(yè)余!王國明疑似假球,跑出禁區(qū)送泰山進(jìn)球

1-0!泰山VS河南:太業(yè)余!王國明疑似假球,跑出禁區(qū)送泰山進(jìn)球

建哥說體育
2026-04-11 20:50:41
Iraola藏了3個(gè)月的話,被Scott一腳踢出來了

Iraola藏了3個(gè)月的話,被Scott一腳踢出來了

籃壇第一線
2026-04-11 22:22:38
正式達(dá)標(biāo)!你好,倫納德!戰(zhàn)神卡重現(xiàn)NBA

正式達(dá)標(biāo)!你好,倫納德!戰(zhàn)神卡重現(xiàn)NBA

籃球?qū)崙?zhàn)寶典
2026-04-11 16:54:45
28+12又迎里程碑!41歲勒布朗再創(chuàng)7紀(jì)錄 湖媒:把湖人放心交給他

28+12又迎里程碑!41歲勒布朗再創(chuàng)7紀(jì)錄 湖媒:把湖人放心交給他

顏小白的籃球夢(mèng)
2026-04-11 12:53:04
福建車輛墜河5死后續(xù),親戚澄清3條真相,尤其痛心是車外男子身份

福建車輛墜河5死后續(xù),親戚澄清3條真相,尤其痛心是車外男子身份

有范又有料
2026-04-10 18:23:21
我國真正的大都市只有8座,其它城市不必再爭(zhēng),差距確實(shí)是非常大!

我國真正的大都市只有8座,其它城市不必再爭(zhēng),差距確實(shí)是非常大!

墜入二次元的海洋
2026-04-11 13:30:53
涉嫌嚴(yán)重違紀(jì)違法,劉志超被查

涉嫌嚴(yán)重違紀(jì)違法,劉志超被查

吉刻新聞
2026-04-11 15:35:43
阿爾忒彌斯2號(hào)成功濺落,隔熱罩驚險(xiǎn)過關(guān)

阿爾忒彌斯2號(hào)成功濺落,隔熱罩驚險(xiǎn)過關(guān)

DeepTech深科技
2026-04-11 09:54:58
巴拿馬總統(tǒng)尋求緩和與中國關(guān)系

巴拿馬總統(tǒng)尋求緩和與中國關(guān)系

參考消息
2026-04-11 19:52:15
阿耳忒彌斯2號(hào)最終一搏:13分鐘穿越2760℃,時(shí)隔53年月球歸來大考

阿耳忒彌斯2號(hào)最終一搏:13分鐘穿越2760℃,時(shí)隔53年月球歸來大考

三體引力波
2026-04-11 01:02:06
48架F-35壓境,美日撕破臉!王毅專機(jī)直插平壤,中朝抄了美軍后路

48架F-35壓境,美日撕破臉!王毅專機(jī)直插平壤,中朝抄了美軍后路

基斯默默
2026-04-11 11:19:29
4月11日俄烏最新:俄羅斯的關(guān)鍵條件

4月11日俄烏最新:俄羅斯的關(guān)鍵條件

西樓飲月
2026-04-11 21:42:50
以色列,終成人類公敵!

以色列,終成人類公敵!

燕梳樓頻道
2026-04-10 15:02:39
百萬豪車被陪葬后續(xù):死者身份披露,官方通報(bào)處理結(jié)果,家屬回應(yīng)

百萬豪車被陪葬后續(xù):死者身份披露,官方通報(bào)處理結(jié)果,家屬回應(yīng)

小娛樂悠悠
2026-04-11 10:05:05
李弘權(quán)一家近照,24歲成巨星,妻子是白富美教師,頂薪?jīng)]懸念了

李弘權(quán)一家近照,24歲成巨星,妻子是白富美教師,頂薪?jīng)]懸念了

大西體育
2026-04-11 19:19:17
新京報(bào)力挺陳芋汐:網(wǎng)友質(zhì)疑,陳芋汐轉(zhuǎn)賬記錄曝光,評(píng)論區(qū)太扎心

新京報(bào)力挺陳芋汐:網(wǎng)友質(zhì)疑,陳芋汐轉(zhuǎn)賬記錄曝光,評(píng)論區(qū)太扎心

眼光很亮
2026-04-11 20:22:50
“喝酒四巨頭”:一年全沒,有的去世當(dāng)天喝4瓶白酒,都不滿36歲

“喝酒四巨頭”:一年全沒,有的去世當(dāng)天喝4瓶白酒,都不滿36歲

小蜜情感說
2026-04-11 13:03:31
不忍心告訴你:人生大部分的痛苦,都是“家”帶給你的

不忍心告訴你:人生大部分的痛苦,都是“家”帶給你的

舒山有鹿
2026-04-11 08:50:01
暴漲超2600%!存儲(chǔ)巨頭,再迎利好!

暴漲超2600%!存儲(chǔ)巨頭,再迎利好!

證券時(shí)報(bào)
2026-04-11 19:24:05
天助曼城:1-2大冷門,阿森納遭英超第13掀翻,4連勝終結(jié)

天助曼城:1-2大冷門,阿森納遭英超第13掀翻,4連勝終結(jié)

側(cè)身凌空斬
2026-04-11 21:24:39
2026-04-11 23:04:49
至頂頭條 incentive-icons
至頂頭條
記錄和推動(dòng)數(shù)字化創(chuàng)新
17586文章數(shù) 49697關(guān)注度
往期回顧 全部

科技要聞

半夜被燃燒瓶砸醒,OpenAI CEO發(fā)文反思

頭條要聞

霍爾木茲海峽突傳大消息 特朗普最新發(fā)聲

頭條要聞

霍爾木茲海峽突傳大消息 特朗普最新發(fā)聲

體育要聞

換帥之后,他們從降級(jí)區(qū)沖到升級(jí)區(qū)

娛樂要聞

鄭鈞回應(yīng)兒子走路:會(huì)監(jiān)督他挺直腰板

財(cái)經(jīng)要聞

從日本翻身看:這次誰能扛住高油價(jià)?

汽車要聞

煥新極氪007/007GT上市 限時(shí)19.39萬起

態(tài)度原創(chuàng)

教育
本地
房產(chǎn)
手機(jī)
游戲

教育要聞

2026年昆明幼升小 審核材料正在進(jìn)行中 家長請(qǐng)保持手機(jī)暢通!

本地新聞

12噸巧克力有難,全網(wǎng)化身超級(jí)偵探添亂

房產(chǎn)要聞

土地供應(yīng)突然暴跌!2026??跇鞘?,格局大變!

手機(jī)要聞

小屏不妥協(xié)配置反升級(jí)!一加15T手機(jī)深度評(píng)測(cè):小巧玲瓏的滿血性能旗艦

夢(mèng)幻西游這裝備刷飛賊都不配嗎?牡丹亭新出3速極品玉魄

無障礙瀏覽 進(jìn)入關(guān)懷版