
攻擊者正利用中間人技術(shù)繞過微軟郵件服務的多因素身份驗證
聲明:該文章由作者(張真源)發(fā)表,轉(zhuǎn)載此文章須經(jīng)作者同意并請附上出處(0XUCN)及本頁鏈接。。
網(wǎng)絡安全研究公司 Zscaler 警告稱 ——?使用微軟電子郵件服務的用戶需提高警惕,因為他們剛剛發(fā)現(xiàn)了一種新型網(wǎng)絡釣魚活動。調(diào)查顯示,攻擊者正使用 AiTM 中間人技術(shù),來繞過當前的 MFA 多因素身份驗證,且企業(yè)客戶很容易受到這方面的影響。
AiTM 工作原理(圖自:Microsoft?官網(wǎng))
顧名思義,AiTM 技術(shù)會將攻擊者置于通訊流程的中間節(jié)點,以攔截客戶端與服務器之間的身份驗證過程,從而在交換期間竊取登陸憑證。
換言之,MFA 多因素身份驗證信息本身,也會被攻擊者給盜用。Zcaler 旗下 ThreatLabz 對本輪網(wǎng)絡釣魚活動展開了分析,并得出了以下幾個結(jié)論。
(1)首先,使用微軟電子郵件服務的企業(yè)客戶,成為了本輪大規(guī)模網(wǎng)絡釣魚活動的主要目標。
(2)其次,問題都源于攻擊者向受害者散播的帶有惡意鏈接的電子郵件。
(3)在 Zscaler 發(fā)表文章時,攻擊仍處于活躍狀態(tài)。且?guī)缀趺刻?,威脅行為者都會注冊新的釣魚郵件域名。
(4)在此情況下,一旦某位高管的商業(yè)電子郵件被此類釣魚攻擊所攻破,后續(xù)就會成為在企業(yè)內(nèi)進一步散播的新感染源頭。
(5)包括美國、英國、新西蘭、澳大利亞在內(nèi)的許多地區(qū),其金融科技、貸款、保險、能源與制造等關(guān)鍵垂直行業(yè),都成為了本輪攻擊的重點目標。
(6)為實現(xiàn)攻擊目的,幕后黑手使用了能夠繞過 MFA 多因素身份驗證、基于代理的自定義網(wǎng)絡釣魚工具包。
(7)攻擊者擅于利用各種偽裝和瀏覽器指紋識別技術(shù),以繞過 URL 自動分析系統(tǒng)。
(8)結(jié)合諸多 URL 重定向方法,以規(guī)避企業(yè)的電子郵件 URL 分析解決方案。
(9)濫用 CodeSandbox 和 Glitch 等合法的線上代碼編輯服務,以延長攻擊活動的“質(zhì)保期限”。
(10)Zscaler 還留意到,攻擊者注冊的某些域名,明顯山寨了美國聯(lián)邦信用合作社的名稱(存在故意的近似拼寫錯誤)。
最后,有關(guān)本輪 AiTM 攻擊的更多細節(jié),還請移步至 Zscaler 官方博客查看(傳送門)。
[超站]友情鏈接:
四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
關(guān)注數(shù)據(jù)與安全,洞悉企業(yè)級服務市場:https://www.ijiandao.com/
- 1 傳統(tǒng)產(chǎn)業(yè)“綠”動“智”變 7904806
- 2 女兒發(fā)現(xiàn)父親500多萬遺產(chǎn)用于保健 7808802
- 3 為阻止印籍員工返美 美國人組團搶票 7711987
- 4 殲-20的首次靜態(tài)展示有何重要意義 7619584
- 5 大爺蹲點進周杰倫演唱會賣水:5元1瓶 7522446
- 6 菲軍方宣布“紅色警戒”狀態(tài) 7428532
- 7 “我爸給我寄了兩枝路邊看到的花” 7329124
- 8 央視曝光??永夏耆说乃接蛑辈ラg 7236716
- 9 中企回應在非洲遭800億美元天價索賠 7140371
- 10 AI開始鬧情緒 打工人反向共情 7046195