成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

黑客濫用 Microsoft Teams 會議邀請竊取用戶權(quán)限

安全
黑客利用Microsoft Teams會議邀請實施“設(shè)備代碼釣魚”攻擊,竊取用戶權(quán)限,針對全球多個關(guān)鍵行業(yè),威脅嚴(yán)重。

在一次復(fù)雜的網(wǎng)絡(luò)攻擊活動中,代號為Storm-2372的黑客利用Microsoft Teams會議邀請實施“設(shè)備代碼釣魚”攻擊。

自2024年8月以來,該攻擊活動已針對歐洲、北美、非洲和中東的政府、非政府組織、IT服務(wù)、國防、電信、醫(yī)療、教育和能源等領(lǐng)域。微軟威脅情報中心(MSTIC)認(rèn)為,Storm-2372與俄羅斯的利益和手法高度吻合,評估為中等可信度。

設(shè)備代碼釣魚的工作原理

設(shè)備代碼釣魚利用了OAuth 2.0設(shè)備授權(quán)流程(RFC 8628),該機制專為輸入受限的設(shè)備(如物聯(lián)網(wǎng)系統(tǒng)或智能電視)設(shè)計。在正常的場景中,用戶通過在其他設(shè)備上輸入設(shè)備代碼來完成身份驗證。Storm-2372通過操縱該流程竊取認(rèn)證令牌。

攻擊開始時,Storm-2372通過Microsoft的API生成合法的設(shè)備代碼請求,隨后發(fā)送偽裝成Microsoft Teams會議邀請的釣魚郵件。

設(shè)備代碼釣魚攻擊流程

這些郵件誘使受害者在Microsoft的合法登錄頁面上輸入設(shè)備代碼。一旦受害者完成身份驗證,攻擊者便攔截生成的訪問令牌和刷新令牌。通過這些令牌,攻擊者無需密碼或多因素認(rèn)證(MFA)即可持續(xù)訪問受害者的賬戶,只要令牌保持有效。

攻擊的技術(shù)細(xì)節(jié)

Storm-2372通過WhatsApp、Signal或Microsoft Teams等即時通訊應(yīng)用冒充目標(biāo)對象的相關(guān)重要人物建立聯(lián)系。在取得信任后,他們通過電子郵件發(fā)送虛假的Teams會議邀請。

攻擊者冒充重要角色并在Signal上建立聯(lián)系

隨后,受害者被誘導(dǎo)在合法的Microsoft登錄頁面上輸入攻擊者生成的設(shè)備代碼。攻擊者監(jiān)控API以獲取令牌生成,并在認(rèn)證完成后獲取訪問令牌。

釣魚活動中使用的誘餌

攻擊者使用有效的令牌訪問Microsoft Graph API收集數(shù)據(jù),搜索包含“密碼”“管理員”或“憑據(jù)”等敏感關(guān)鍵詞的郵件并竊取數(shù)據(jù)。

微軟表示:“威脅行為者使用關(guān)鍵詞搜索查看包含‘用戶名’‘密碼’‘管理員’‘TeamViewer’‘AnyDesk’‘憑據(jù)’‘機密’‘部委’和‘政府’等詞的消息。”他們還利用被入侵的賬戶發(fā)送內(nèi)部釣魚郵件以進(jìn)一步傳播攻擊。

目前,Storm-2372已調(diào)整策略,通過在設(shè)備代碼流程中使用Microsoft Authentication Broker的客戶端ID來獲取主刷新令牌(PRT)并在Entra ID環(huán)境中注冊受攻擊者控制的設(shè)備,從而實現(xiàn)長期持續(xù)性。

防御策略

微軟建議采取以下措施防范此類攻擊:

  • 除非絕對必要,否則阻止使用該認(rèn)證方法。
  • 培訓(xùn)員工識別釣魚攻擊,并在登錄時驗證應(yīng)用程序提示。
  • 如檢測到可疑活動,使用revokeSignInSessions撤銷用戶的刷新令牌。
  • 強制執(zhí)行MFA,并根據(jù)用戶行為阻止高風(fēng)險登錄。
  • 采用FIDO令牌或Passkeys替代基于短信的MFA。
  • 將本地目錄與云端目錄集成,以便更好地監(jiān)控和響應(yīng)。

Microsoft Defender for Office 365提供了與釣魚活動相關(guān)的警報,例如帶有釣魚特征的郵件和模仿登錄頁面的惡意HTML文件。此外,Entra ID Protection還能檢測異常行為,如來自匿名IP地址的活動或異常的令牌使用模式。

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2020-07-22 16:30:30

黑客網(wǎng)絡(luò)釣魚攻擊

2015-08-06 13:17:23

2021-02-07 20:50:19

Chrome擴(kuò)展數(shù)據(jù)

2022-02-18 15:22:17

黑客惡意軟件

2024-01-26 16:23:38

漏洞數(shù)據(jù)泄露網(wǎng)絡(luò)安全

2020-04-02 11:20:23

Zoom漏洞黑客

2011-05-05 18:39:05

2015-08-06 15:32:40

2020-08-04 10:27:26

Microsoft E數(shù)據(jù)泄漏隱私安全

2022-05-24 14:17:36

黑客漏洞網(wǎng)絡(luò)攻擊

2023-08-22 21:30:12

2013-07-09 15:33:59

2013-03-25 16:52:26

2023-07-12 13:28:35

2011-12-01 09:56:59

微軟Windows Pho

2021-02-22 10:04:10

黑客Google AppsCSP

2022-03-02 10:53:32

木馬惡意軟件

2019-02-24 22:37:00

2023-09-04 07:14:36

2022-07-22 15:38:40

Teams服務(wù)癱瘓服務(wù)器
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 精国产品一区二区三区四季综 | 91在线电影| 成人精品鲁一区一区二区 | 91原创视频 | 欧美一区二区三区视频在线 | 福利久久 | 久久av网站 | 一区视频 | 精品欧美一区二区在线观看视频 | 久久精品视频在线观看 | 亚洲日日操 | 国产成人精品一区二区三区视频 | 久久精品一区二区 | 91久久| 三级成人在线 | 国产精品99久久久久 | 午夜免费福利影院 | 国产成人精品a视频一区www | 91丨九色丨国产在线 | 亚洲 成人 av| 在线欧美亚洲 | 免费在线观看成年人视频 | 国产精品不卡视频 | 91黄在线观看 | 精精久久 | 狠狠爱免费视频 | 亚洲精品国产区 | 一区二区三区国产 | 国产精品永久 | 久久毛片 | 国产中文字幕av | 麻豆一区二区三区 | 一级欧美 | 欧美自拍第一页 | 日韩成人免费av | 国产欧美日韩综合精品一区二区 | 金莲网| 亚洲一区二区av | 成人高清视频在线观看 | 欧美一区二区三区在线观看视频 | 国产伦精品一区二区三区四区视频 |