- SignalDesk2026-09-12
IT之家 9 月 12 日消息,微软发布安全报告,透露近期包括 ShinyHunters、Helix 等黑客组织,正在利用 Passkey(通行密钥)和单点登录(SSO)为主题的社会工程攻击,入侵微软企业账号,以便窃取 Microsoft 365 云服务中的数据,向企业进行勒索。 微软自 2026 年 5 月起观察到相关攻击活动。攻击者通常会先对目标企业及员工展开详细调查,随后通过电话或消息联系受害者,并冒充企业 IT 技术支持人员,声称员工必须紧急更新 Passkey、多因素身份验证(MFA)或单点登录(SSO)配置,否则可能无法继续访问企业系统。 在取得受害者信任后,攻击者会利用邮件、短信等方式引导其访问伪装成微软官方登录页面的钓鱼网站,而是借此诱导用户登录“对手中间人”(AiTM)钓鱼页面,以便截获用户凭据和会话令牌,进而获取微软账号凭据。 微软还详细披露了账号遭入侵后的活动。在一起调查事件中,微软发现一个未受企业管理的设备登录 Microsoft 365 服务,Entra 日志将该服务标记为“OfficeHome”。攻击者完成 MFA 验证后立刻建立有效会话,并开始调查被入侵账号能够访问的资源。 在几分钟内,攻击者先后访问 My Apps 以查看账号关联的应用程序,访问 My Profile 获取企业组织信息,并查看 Microsoft Approval Management、账号管理界面以及 My Sign-Ins 等页面。随后,攻击范围进一步扩展至 SharePoint Online、Outlook Web、Microsoft 365 协作和搜索服务、企业内部业务应用,以及与虚拟桌面相关的身份验证流程。微软表示,该会话持续约 1 小时,其间攻击者持续枚举诸多敏感文件和内部应用。 在另一宗攻击中,攻击者通过 Passkey 主题社会工程诱导受害者执行设备代码钓鱼,
- 情报分类:技术价值、商业价值
- 命中依据:安全钓鱼攻击手法,有安全防护价值
- 来源:资讯 / IT之家
- 发布时间:2026/9/12 07:48:17
- No replies yet