您现在的位置是:Thời sự >>正文
Cảnh báo chiến dịch phishing nhằm vào hơn 10.000 tổ chức qua Office 365
Thời sự3824人已围观
简介Các cuộc tấn công phishing diễn ra từ tháng 9/2021 đã ảnh hưởng đến hơn 10.000 tổ chức,ảnhbáochiếndị...
Các cuộc tấn công phishing diễn ra từ tháng 9/2021 đã ảnh hưởng đến hơn 10.000 tổ chức,ảnhbáochiếndịchphishingnhằmvàohơntổchứxem lich bong da hom nay đánh cắp thông tin đăng nhập Office 365. Bằng cách sử dụng những website lừa đảo AiTM (adversary in the middle), các thế lực độc hại có thể vượt qua tính năng xác thực nhiều lớp (MFA) của người dùng Office 365 bằng cách tạo ra trang xác thực Office 365 giả mạo.
![]() |
(Ảnh: Getty Images) |
Trong quy trình này, kẻ tấn công lấy đi session cookie của nạn nhân thông qua triển khai máy chủ proxy ở giữa mục tiêu và trang web bị giả mạo. Về cơ bản, chúng can thiệp vào các phiên đăng nhập Office 365 để đánh cắp thông tin đăng nhập. Kỹ thuật còn được gọi là session hijacking. Tuy nhiên, mọi chuyện không dừng ở đây.
Một khi kẻ tấn công tiếp cận được hộp thư của nạn nhân thông qua trang web AiTM, chúng có thể tiến hành các cuộc tấn công xâm phạm email doanh nghiệp (BEC) tiếp theo. Chúng sẽ mạo danh quản lý cấp cao để ra lệnh cho nhân viên thực hiện một số hành động gây hại cho tổ chức. Điều này dẫn đến nhiều vụ gian lận thanh toán.
Dù tận dụng MFA, nó không có nghĩa biện pháp bảo mật MFA không hiệu quả. Microsoft nhấn mạnh trong blog rằng vì “lừa đảo AiTM đánh cắp session cookie, kẻ tấn công sẽ thay mặt người dùng để được xác thực một phiên đăng nhập, bất kể người dùng sử dụng hình thức đăng nhập nào”.
Phishing là một hình thức tấn công ngày càng phổ biến. Cảnh báo của Microsoft cho thấy tội phạm mạng đang phát triển nhiều cách khác nhau để vượt qua các biện pháp bảo mật.
Du Lam (Theo MUO)

Xác thực không mật khẩu có thể tạo ra cách mạng bảo vệ dữ liệu người dùng
Nhấn mạnh sự cần thiết sử dụng các giải pháp xác thực mạnh, đại diện Cục An toàn thông tin, Bộ TT&TT cho rằng, phương thức xác thực không mật khẩu có thể tạo ra cách mạng bảo vệ dữ liệu người dùng.
Tags:
相关文章
Nhận định, soi kèo Atletico Nacional vs Independiente Medellin, 05h45 ngày 24/3: Đối thủ khó chịu
Thời sựHư Vân - 23/03/2025 04:35 Nhận định bóng đá g ...
【Thời sự】
阅读更多Đông Nhi hóa dị nhân trong MV kỹ xảo 3D
Thời sự- Đông Nhi vừa ra mắt MV "Giả vờ say" với hiệu ứng kỹ xảo 3D công phu. Trong MV, khi tắm cơ thể cô ...
【Thời sự】
阅读更多Nhận định, soi kèo Volos NFC vs Atromitos Athens, 20h00 ngày 07/01
Thời sựPha lê - 07/01/2024 09:53 Nhận định bóng đá g ...
【Thời sự】
阅读更多
热门文章
- Nhận định, soi kèo U19 Na Uy vs U19 Israel, 17h00 ngày 22/3: Thêm một lần đau
- Khắc Việt văng tục, đòi trả thù những người chỉ trích ca khúc 'Như lời đồn' của em trai
- Giọng hát Việt nhí tập 6: Thí sinh suýt bị loại vì Soobin Hoàng Sơn – Vũ Cát Tường nội bộ lục đục
- Nhận định, soi kèo OFI Crete vs Lamia, 1h00 ngày 9/1
- Nhận định, soi kèo Iceland vs Kosovo, 0h00 ngày 24/3: Phục thù
- Đàm Vĩnh Hưng tiết lộ Mỹ Tâm đã có người yêu
最新文章
-
Soi kèo góc Gwangju vs Pohang Steelers, 14h00 ngày 22/3
-
Nhận định, soi kèo Panathinaikos B vs Panachaiki, 20h00 ngày 08/01
-
Diễn viên Trung Dũng đổ bệnh vì Vy Oanh
-
Văn Mai Hương: 'Mất niềm tin vào hôn nhân và không còn yêu bất chấp'
-
Nhận định, soi kèo Trau FC vs Diamond Harbour, 16h00 ngày 24/3: Thắng tiếp lượt về
-
Đạt G tung MV hát cùng bạn gái giữa scandal 'ăn bám' người cũ