微软披露黑客借Passkey名义钓鱼窃密
IT时代网9月12日消息,微软发布安全报告,披露包括ShinyHunters、Helix在内的黑客组织正以Passkey通行密钥和单点登录为主题发起社会工程攻击,入侵企业账号以窃取Microsoft 365云服务数据并勒索。
攻击者先调查目标企业与员工,再冒充IT支持人员联系受害者,声称需紧急更新Passkey或多因素验证配置,随后诱导其访问伪装成微软登录页的钓鱼网站,截获凭据与会话令牌。在一起案例中,攻击者完成验证后建立有效会话,数分钟内枚举My Apps、配置文件、审批管理等多项资源,活动持续约一小时。
微软指出,这类攻击常通过向受害账号添加自己控制的验证方式实现持久化,并利用Microsoft Graph系统性枚举组织、用户、群组与文件。部分攻击对SharePoint与OneDrive发起高频下载,单小时访问文件或邮件通常少于1000份以混入正常流量。微软建议企业监控异常登录与新验证方式注册,确认入侵后立即撤销会话、重置凭据并删除攻击者新增的验证方式。

注:本文综合自IT之家等,文中包含AI辅助创作的内容。
编辑:周艺
THE END