【快讯】微软揭露多阶段AiTM网络钓鱼和BEC攻击
微软的安全专家近日发现了一种针对银行和金融服务机构的多阶段敌对中间人(AiTM)网络钓鱼和商业电子邮件妥协(BEC)攻击。该攻击使用间接代理为攻击者提供了控制和灵活性,使他们能够根据目标定制网络钓鱼页面,并进一步实现会话cookie窃取的目标。在使用被盗cookie登录后,威胁行为者利用没有使用安全最佳实践配置的多因素身份验证(MFA)策略来更新MFA方法,而无需进行MFA挑战。随后进行了第二阶段的网络钓鱼活动,向目标联系人发送了超过16000封电子邮件。
-
2024第四届“网鼎杯”网络安全大赛2024-10-08
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
32023新耀东方上安会盛大召开 “...2023-07-05
-
42022字节跳动“安全范儿”高校挑...2022-08-09
-
5安全419《9问CEO》系列之:云科...20小时前
-
6极客少年云顶对弈 第二届极客少...2022-08-30
-
7奇安信:APT攻击、勒索软件已成2...2024-08-22
-
89问CEO系列|数安行 王文宇1周前
-
9“美亚杯”第十届中国电子数据取...2024-10-19
-
10第八届“强网杯”全国网络安全挑...2024-10-19