首页 > 爱酱资讯 >黑客利用合法流程钓鱼,Microsoft 365账户安全告急!

黑客利用合法流程钓鱼,Microsoft 365账户安全告急!

2025-02-16爱酱手游网

微软公司近日发布了一项紧急安全警告,指出一个名为Storm-2372的黑客组织正通过一种新型的网络钓鱼攻击手段,窃取Microsoft 365用户的账户信息。这一发现由微软的威胁情报中心于2月14日揭露。

Storm-2372组织采取的策略相当狡猾,他们伪装成在线活动、虚拟会议或安全聊天的邀请,诱使用户完成设备代码身份验证。这一过程中,攻击者会生成合法的设备代码,并通过电子邮件或网页的形式发送给受害者,让他们误以为是访问会议或聊天室的ID。当受害者将这些代码输入到合法的身份验证页面时,他们的Microsoft 365服务账户便暴露给了黑客。

一旦攻入账户,黑客们不仅会窃取受害者的敏感信息,还会在他们的组织内部传播更多的钓鱼信息,进一步扩大攻击范围。根据微软的描述,攻击者会利用Microsoft Graph搜索含有特定关键词的信息,如“用户名”、“密码”、“管理员”等,并通过电子邮件将这些信息窃取走。

这种攻击方式之所以难以检测,是因为它利用了合法的设备代码身份验证流程。与传统的钓鱼网站或恶意软件相比,这种方式更具隐蔽性,且认知度较低,使得许多用户难以察觉其中的风险。

为了应对这一威胁,微软向所有组织提出了建议。首先,建议禁用Microsoft 365账户的设备代码流程,以减少被攻击的可能性。其次,实施登录风险策略,自动撤销可疑登录的访问令牌,确保一旦账户被非法访问,能够迅速切断连接。

如果组织怀疑已经遭受了设备代码钓鱼攻击,微软还提供了一种应急措施。通过调用Microsoft Graph中的revokeSignInSessions功能,可以撤销攻击者已经获得的访问令牌,从而保护账户安全。

这一系列的安全建议和技术措施,旨在帮助组织提高网络安全防护能力,应对日益复杂的网络威胁。微软呼吁所有用户保持警惕,加强账户安全管理,共同维护一个安全的网络环境。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表本站立场。文章及其配图仅供学习分享之

3338
122

同类推荐更多

欧美尺码日本尺码如何专线转换?美国尺码的秘密在哪里?

欧美尺码日本尺码如何专线转换?美国尺码的秘密在哪里?

最火的爱酱资讯

2025-01-07

欧美尺码与日本尺码的专线转换 在进行欧美尺码与日本尺码的转换时,我们需要明确各自的尺码体系及其特点。欧美尺码通常以英寸为单位,而日本尺码则常常以厘米或公分为基准。以下是二者的专线转换方法。 一、了解尺码体系 在开始转换之前,我们需要对欧美尺码和日本尺码的体系有基本的了解。欧美尺码通常以S、M、L等字母表示,而日本尺码则是以数字和尺寸(如厘米或公分)来标示。此外,还需注意不同的衣物类别(如裤子、上