Cảnh báo chiến dịch phishing nhằm vào hơn 10.000 tổ chức qua Office 365_kết quả tối qua

Các cuộc tấn công phishing diễn ra từ tháng 9/2021 đã ảnh hưởng đến hơn 10.000 tổ chức,ảnhbáochiếndịchphishingnhằmvàohơntổchứkết quả tối qua đánh cắp thông tin đăng nhập Office 365. Bằng cách sử dụng những website lừa đảo AiTM (adversary in the middle), các thế lực độc hại có thể vượt qua tính năng xác thực nhiều lớp (MFA) của người dùng Office 365 bằng cách tạo ra trang xác thực Office 365 giả mạo.
![]() |
(Ảnh: Getty Images) |
Trong quy trình này, kẻ tấn công lấy đi session cookie của nạn nhân thông qua triển khai máy chủ proxy ở giữa mục tiêu và trang web bị giả mạo. Về cơ bản, chúng can thiệp vào các phiên đăng nhập Office 365 để đánh cắp thông tin đăng nhập. Kỹ thuật còn được gọi là session hijacking. Tuy nhiên, mọi chuyện không dừng ở đây.
Một khi kẻ tấn công tiếp cận được hộp thư của nạn nhân thông qua trang web AiTM, chúng có thể tiến hành các cuộc tấn công xâm phạm email doanh nghiệp (BEC) tiếp theo. Chúng sẽ mạo danh quản lý cấp cao để ra lệnh cho nhân viên thực hiện một số hành động gây hại cho tổ chức. Điều này dẫn đến nhiều vụ gian lận thanh toán.
Dù tận dụng MFA, nó không có nghĩa biện pháp bảo mật MFA không hiệu quả. Microsoft nhấn mạnh trong blog rằng vì “lừa đảo AiTM đánh cắp session cookie, kẻ tấn công sẽ thay mặt người dùng để được xác thực một phiên đăng nhập, bất kể người dùng sử dụng hình thức đăng nhập nào”.
Phishing là một hình thức tấn công ngày càng phổ biến. Cảnh báo của Microsoft cho thấy tội phạm mạng đang phát triển nhiều cách khác nhau để vượt qua các biện pháp bảo mật.
Du Lam (Theo MUO)

Xác thực không mật khẩu có thể tạo ra cách mạng bảo vệ dữ liệu người dùng
Nhấn mạnh sự cần thiết sử dụng các giải pháp xác thực mạnh, đại diện Cục An toàn thông tin, Bộ TT&TT cho rằng, phương thức xác thực không mật khẩu có thể tạo ra cách mạng bảo vệ dữ liệu người dùng.
相关文章
Nhận định, soi kèo Dortmund vs Barcelona, 2h00 ngày 16/4: Bắt bài chủ nhà
Hoàng Ngọc - 15/04/2025 09:10 Cúp C1 Châu Âu2025-04-20Lịch thi đấu bóng đá hôm nay ngày 29/12
Lịch Thi Đấu Premier League 2020/2021NgàyGiờĐộiTỉ sốĐộiVòngKênh29/1229/1200:30Chelsea1:1Aston VillaV2025-04-20Nhận định bóng đá Brighton vs Liverpool, 19h30 ngày 28/11
Trực tiếp Brighton vs Liverpool: Vượt khó ở AmexVietNamNet gửi đến quý độc giả diễn biến trận đấu gi2025-04-20Nhận định, soi kèo FC Botosani vs Otelul Galati, 21h30 ngày 14/4: 3 điểm nhọc nhằn
Hồng Quân - 13/04/2025 20:12 Nhận định bóng đ2025-04-20Chân tướng gã trai túm tóc, đánh nữ điều dưỡng ở Nghệ An túi bụi
Tại cơ quan điều tra, bước đầu Dũng khai nhận nguyên nhân đối tượng hành hung chị Nguyễn Thị Phương2025-04-20Giải mã sức hút của Condotel Vũng Tàu
Các chuyên gia cho rằng, nếu BĐS nghỉ dưỡng ở các thị trường truyền thống như Đà Nẵng, Nha Trang hay2025-04-20
最新评论