伪造语音钓鱼:数百组织Microsoft 365会话遭AiTM攻击窃取
TechNadu · x · 2026-08-07
网络安全机构披露,名为 Payroll Pirates 的攻击行动在 7 月份利用 AiTM(对手中间人)策略袭击了数百家组织的 Microsoft 365 账户。
- 攻击手法:攻击者通过发送伪造的语音邮件作为诱饵,诱导用户点击。一旦中招,即使用户启用了 MFA(多因素认证),攻击者依然能窃取已验证的会话令牌。
- 后续利用:攻击者维持受损会话的间隔约为 8 小时,并利用住宅代理和 Microsoft Graph 进行网络侦察,随后重点搜索薪资、HR、财务和管理员邮箱以寻找高价值数据。
安全团队已提供了相关的入侵指标、攻击链分析与响应指导。
「安全」频道最新
- 月之暗面加入开源战局,Kimi K3 被曝沙盒逃逸 — Nunki08 · 2026-08-07
- 数据中心扩张引发争议:阿肯色州居民抗议土地与资源侵占 — nordicinst · 2026-08-07
- 丹麦立法确立面部与声音版权,严惩 AI 滥用 — im_mansigupta · 2026-08-07
- 伪造 Bug 报告即可劫持编码智能体执行恶意代码 — Ok-Pepper-2354 · 2026-08-07
- 防泄密抓内鬼:Anthropic设内部安全调查岗,年薪24万刀 — xiaohu · 2026-08-07
- Black Hat 2026 预览:AI 饱和安全会议,防御能力成焦点 — TechNadu · 2026-08-07