【máy tính dự đoán bóng đá bsport】Cảnh báo chiến dịch phishing nhằm vào hơn 10.000 tổ chức qua Office 365
Các cuộc tấn công phishing diễn ra từ tháng 9/2021 đã ảnh hưởng đến hơn 10.000 tổ chức,ảnhbáochiếndịchphishingnhằmvàohơntổchứmáy tính dự đoán bóng đá bsport đánh cắp thông tin đăng nhập Office 365. Bằng cách sử dụng những website lừa đảo AiTM (adversary in the middle), các thế lực độc hại có thể vượt qua tính năng xác thực nhiều lớp (MFA) của người dùng Office 365 bằng cách tạo ra trang xác thực Office 365 giả mạo.
(Ảnh: Getty Images) |
Trong quy trình này, kẻ tấn công lấy đi session cookie của nạn nhân thông qua triển khai máy chủ proxy ở giữa mục tiêu và trang web bị giả mạo. Về cơ bản, chúng can thiệp vào các phiên đăng nhập Office 365 để đánh cắp thông tin đăng nhập. Kỹ thuật còn được gọi là session hijacking. Tuy nhiên, mọi chuyện không dừng ở đây.
Một khi kẻ tấn công tiếp cận được hộp thư của nạn nhân thông qua trang web AiTM, chúng có thể tiến hành các cuộc tấn công xâm phạm email doanh nghiệp (BEC) tiếp theo. Chúng sẽ mạo danh quản lý cấp cao để ra lệnh cho nhân viên thực hiện một số hành động gây hại cho tổ chức. Điều này dẫn đến nhiều vụ gian lận thanh toán.
Dù tận dụng MFA, nó không có nghĩa biện pháp bảo mật MFA không hiệu quả. Microsoft nhấn mạnh trong blog rằng vì “lừa đảo AiTM đánh cắp session cookie, kẻ tấn công sẽ thay mặt người dùng để được xác thực một phiên đăng nhập, bất kể người dùng sử dụng hình thức đăng nhập nào”.
Phishing là một hình thức tấn công ngày càng phổ biến. Cảnh báo của Microsoft cho thấy tội phạm mạng đang phát triển nhiều cách khác nhau để vượt qua các biện pháp bảo mật.
Du Lam (Theo MUO)
Xác thực không mật khẩu có thể tạo ra cách mạng bảo vệ dữ liệu người dùng
Nhấn mạnh sự cần thiết sử dụng các giải pháp xác thực mạnh, đại diện Cục An toàn thông tin, Bộ TT&TT cho rằng, phương thức xác thực không mật khẩu có thể tạo ra cách mạng bảo vệ dữ liệu người dùng.
相关文章
Độ mặn trên các sông tiếp tục tăng
Độ mặn trên các tuyến sông tiếp tục tăngHiện nay, trên sông Vàm Cỏ Đông, độ mặn 1,0 g/l vượt qua cốn2025-01-09Không chỉ đào tạo kiến thức quốc phòng và an ninh
');this.closest('table').remove();">Luyện tập các động tác vận động trên chiến trườngChúng tôi đến2025-01-09Chứng khoán phái sinh: Thanh khoản hợp đồng tương lai rơi về mức thấp
Trên thị trường chứng khoán phái sinh ngày 7/10, các hợp đồng tương lai vẫn duy trì được sắc xanh kh2025-01-09Nghệ An: Thu giữ 1,3 tấn đường cát "lậu" tại một cửa hàng tạp hóa
Bắt giữ nhiều vụ vận chuyển đường cát qua các tỉnh miền TrungNgày 15/11, thông tin từ Công an huyện2025-01-09Hải quan Lao Bảo (Quảng Trị) làm tốt công tác “gác cửa” kinh tế vùng biên
Ngành Hải quan tích cực trong công tác xử lý vi phạm hành chính Hải quan Móng Cái (Quảng Ninh) tăng2025-01-09Hải quan Hải Phòng xử lý gần 1.300 container hàng tồn
Hàng hóa XNK tại cảng Green Port Hải Phòng. Ảnh: T.Bình. Trong đó, có 28 lô hàng gồm 34 container v2025-01-09
最新评论