卡巴斯基确认网络钓鱼攻击 Microsoft Office 365
admin
2023-07-31 11:09:53
0
  • 点击进入:ChatGPT工具插件导航大全

Cyber-Security-Lock-Pixabay-696x392.jpg.webpCyber-Security-Lock-Pixabay-696x392.jpg.webp

据网络安全公司卡巴斯基称,威胁行为者正在增加针对 Microsoft Office 365 用户的网络钓鱼攻击。该公司在一份报告中表示,在来自多个攻击者的持续威胁中,使用了两个网络钓鱼工具包,“MIRCBOOT”和“Iamtheboss”。

电子邮件采用传真通知形式,并通过看起来像来自主要品牌的方式来掩盖自己。卡巴斯基指出,Office 365 用户可能会误以为这些电子邮件来自合法来源,包括卡巴斯基本身。

“网络钓鱼电子邮件通常以\’传真通知\’的形式到达,并引诱用户访问虚假网站来收集微软在线服务的凭据,”该公司表示。

至少有一个活动利用了 Amazon Simple Email Services (SES),它允许开发人员从他们的应用程序发送电子邮件。卡巴斯基指出,攻击者正在使用从第三方窃取的 SES 令牌,这些令牌在 2050.earth 网站开发过程中使用过。

攻击

2050.earth 是一个卡巴斯基网站,它使用交互式地图显示未来学家认为技术在未来的样子,重点关注其影响。威胁行为者能够从第三方窃取与项目相关的 SES 代币。

“这些电子邮件有不同的发件人地址,包括但不限于 noreply@sm.kaspersky.com。它们是从多个网站发送的,包括亚马逊网络服务基础设施,”卡巴斯基警告说。

然而,研究人员表示,这次攻击没有造成任何损害:

“在 2050.earth 和相关服务中没有发现服务器受损、未经授权的数据库访问或任何其他恶意活动。”

Microsoft Office 365 是世界上最具针对性的软件平台之一,凭据网络钓鱼是该套件威胁的重要组成部分。2019 年,卡巴斯基报告称,针对微软 Office 品牌的攻击占所有网络攻击的 70%。

相关内容

热门资讯

Windows 11 和 10... Windows 11/10 文件夹属性中缺少共享选项卡 – 已修复 1.检查共享选项卡是否可用 右键...
事件 ID 7034:如何通过... 点击进入:ChatGPT工具插件导航大全 服务控制管理器 (SCM) 负责管理系统上运行的服务的活动...
Radmin VPN Wind... Radmin VPN 是一款免费且用户友好的软件,旨在牢固地连接计算机以创建一个有凝聚力的虚拟专用网...
Hive OS LOLMine... 目前不清退的交易所推荐: 1、全球第二大交易所OKX欧意 国区邀请链接: https://www.m...
如何修复 Steam 内容文件... Steam 内容文件锁定是当您的 Steam 文件无法自行更新时出现的错误。解决此问题的最有效方法之...
如何在电报Telegram中隐... 点击进入:ChatGPT工具插件导航大全 在Android上的电报中隐藏您的电话号码 您可以通过切换...
在 iCloud 上关闭“查找... 如果您是 Apple 的长期用户,您肯定会遇到过 Find My 应用程序,它本机安装在 iPhon...
Hive OS 部署 PXE ... 目前不清退的交易所推荐: 1、全球第二大交易所OKX欧意 国区邀请链接: https://www.m...
如何在Instagram上扫描... 如何在Instagram上扫描名称标签/ QR? 总而言之,您可以通过大约四种不同的方法来扫描这些I...
farols1.1.501.0... faro ls 1.1.501.0(64bit)可以卸载,是一款无需连接外部PC机或笔记本计算机即可...