Cảnh báo chiến dịch phishing nhằm vào hơn 10.000 tổ chức qua Office 365
Các cuộc tấn công phishing diễn ra từ tháng 9/2021 đã ảnh hưởng đến hơn 10.000 tổ chức,ảnhbáochiếndịchphishingnhằmvàohơntổchứphim sex hong kong đánh cắp thông tin đăng nhập Office 365. Bằng cách sử dụng những website lừa đảo AiTM (adversary in the middle), các thế lực độc hại có thể vượt qua tính năng xác thực nhiều lớp (MFA) của người dùng Office 365 bằng cách tạo ra trang xác thực Office 365 giả mạo.
![]() |
(Ảnh: Getty Images) |
Trong quy trình này, kẻ tấn công lấy đi session cookie của nạn nhân thông qua triển khai máy chủ proxy ở giữa mục tiêu và trang web bị giả mạo. Về cơ bản, chúng can thiệp vào các phiên đăng nhập Office 365 để đánh cắp thông tin đăng nhập. Kỹ thuật còn được gọi là session hijacking. Tuy nhiên, mọi chuyện không dừng ở đây.
Một khi kẻ tấn công tiếp cận được hộp thư của nạn nhân thông qua trang web AiTM, chúng có thể tiến hành các cuộc tấn công xâm phạm email doanh nghiệp (BEC) tiếp theo. Chúng sẽ mạo danh quản lý cấp cao để ra lệnh cho nhân viên thực hiện một số hành động gây hại cho tổ chức. Điều này dẫn đến nhiều vụ gian lận thanh toán.
Dù tận dụng MFA, nó không có nghĩa biện pháp bảo mật MFA không hiệu quả. Microsoft nhấn mạnh trong blog rằng vì “lừa đảo AiTM đánh cắp session cookie, kẻ tấn công sẽ thay mặt người dùng để được xác thực một phiên đăng nhập, bất kể người dùng sử dụng hình thức đăng nhập nào”.
Phishing là một hình thức tấn công ngày càng phổ biến. Cảnh báo của Microsoft cho thấy tội phạm mạng đang phát triển nhiều cách khác nhau để vượt qua các biện pháp bảo mật.
Du Lam (Theo MUO)

Xác thực không mật khẩu có thể tạo ra cách mạng bảo vệ dữ liệu người dùng
Nhấn mạnh sự cần thiết sử dụng các giải pháp xác thực mạnh, đại diện Cục An toàn thông tin, Bộ TT&TT cho rằng, phương thức xác thực không mật khẩu có thể tạo ra cách mạng bảo vệ dữ liệu người dùng.
下一篇:Soi kèo phạt góc Adelaide United vs Macarthur FC, 15h35 ngày 14/3
相关文章:
- Nhận định, soi kèo Kashima Antlers vs Urawa Red Diamonds, 12h00 ngày 16/3: Tiếp tục dẫn đầu
- Bí quyết để phụ nữ mang thai lái xe an toàn?
- Nhìn lại 1 thập kỷ của Google: quá nhiều vấp ngã, quá nhiều đổi thay
- Thần dược phòng the quái đản của vua Trung Hoa
- Nhận định, soi kèo Gangwon FC vs FC Seoul, 14h30 ngày 15/3: Tin vào Gangwon FC
- Thua bạc nhược, Arsenal ném đi cơ hội vô địch
- Bộ TT&TT: PTIT cần mở thêm các ngành nghề đáp ứng việc chuyển đổi số, kinh tế số và CMCN 4.0
- Ibrahimovic bất ngờ bị cáo buộc sử dụng doping
- Nhận định, soi kèo Auckland FC vs Central Coast Mariners, 11h00 ngày 16/3: Tiếp tục chìm sâu
- CES 2020: Google tuyên bố đã có nửa tỷ người sử dụng Google Assistant
相关推荐:
- Nhận định, soi kèo Krumovgrad vs Lokomotiv Plovdiv, 22h45 ngày 14/3: Cửa trên ‘tạch’
- Sau hiệp một, ông xã lại đòi tăng hai, tăng ba...
- Man City nã 4 'trái bom' vào lưới Stoke
- Trắng tay, Arsenal nguy cơ mất cả Ozil lẫn Sanchez
- Nhận định, soi kèo Lens vs Stade Rennais, 03h05 ngày 16/3: Trên đà hưng phấn
- Hàn Quốc bất lực chặn video bẩn và nạn quay lén phụ nữ
- Tải theme và hình động ngày Tết cho smartphone
- Những lỗi vi phạm 'ngớ ngẩn' khi bạn điều khiển xe gắn máy
- Soi kèo phạt góc Villarreal vs Real Madrid, 0h30 ngày 16/3
- Sau hiệp một, ông xã lại đòi tăng hai, tăng ba...
- Nhận định, soi kèo Petrolul vs Botosani, 22h00 ngày 14/3: Cửa trên ‘ghi điểm’
- Soi kèo góc Eintracht Frankfurt vs AFC Ajax, 00h45 ngày 14/3
- Nhận định, soi kèo Krumovgrad vs Lokomotiv Plovdiv, 22h45 ngày 14/3: Cửa trên ‘tạch’
- Nhận định, soi kèo Regar
- Soi kèo góc Lazio vs Viktoria Plzen, 0h45 ngày 14/3
- Soi kèo phạt góc Bournemouth vs Brentford, 0h30 ngày 16/3
- Kèo vàng bóng đá Genoa vs Lecce, 02h45 ngày 15/3: Chủ nhà đáng tin
- Nhận định, soi kèo EC Bahia vs Boston River, 07h30 ngày 14/3: Thắng nhẹ và đi tiếp
- Nhận định, soi kèo Tottenham vs AZ Alkmaar, 3h00 ngày 14/3: Chênh vênh
- Nhận định, soi kèo Man City vs Brighton, 22h00 ngày 15/3: Tiếp đà bất bại