(資料圖)
DoNews 8月27日消息(劉文軒)攻擊者鎖定微軟用戶發(fā)動Adversary-in-the-Middle(AiTM)釣魚攻擊的事故頻傳,但也有針對Google Workspace企業(yè)用戶情況。
信息安全公司Zscaler揭露從7月中旬出現(xiàn)的攻擊行動,曾經(jīng)對微軟用戶發(fā)動AiTM攻擊的黑客組織,開始利用類似的手法攻擊Google Workspace用戶,攻擊者以密碼到期為由寄送釣魚郵件,鎖定企業(yè)的高階主管下手,一旦收信人依照指示點(diǎn)選延長密碼有效期間的按鈕,就有可能會被引導(dǎo)到釣魚網(wǎng)站,以AiTM手法竊取帳密與多因素驗(yàn)證(MFA)的驗(yàn)證碼。
為了規(guī)避偵測,攻擊者濫用Google Ads與Snapchat的網(wǎng)址放任重新導(dǎo)向弱點(diǎn)(Open Redirect Vulnerability),以及惡意網(wǎng)站上的JavaScript,并檢驗(yàn)裝置的指紋,才將受害者引導(dǎo)到釣魚網(wǎng)站進(jìn)行AiTM攻擊。
關(guān)鍵詞: 攻擊者鎖定Gmail企業(yè)用戶發(fā)動AiTM釣魚攻擊
每日熱門:攻擊者鎖定Gmail企業(yè)用戶發(fā)動AiTM釣魚攻擊
DoNews8月27日消息(劉文軒)攻擊...
全球要聞:福建省招標(biāo)采購集團(tuán)有限公司黨委書記、董事長陳武接受審查調(diào)查
中國經(jīng)濟(jì)網(wǎng)8月27日訊據(jù)福建省紀(jì)委...
觀點(diǎn):半個(gè)月內(nèi)償債超過26億元,雅居樂闖關(guān)8月
8月25日,雅居樂集團(tuán)控股有限公司...
天天速遞!地產(chǎn)股票大跌的啟示:做生意要讓大家都開心
地產(chǎn)股票大跌的啟示:做生意要讓大...
統(tǒng)訊智能入選2022年“國家級 大數(shù)據(jù)產(chǎn)業(yè)發(fā)展試點(diǎn)示范項(xiàng)目”
8月24日,記者從市經(jīng)信局獲悉,工...
多家銀行規(guī)范信用卡資金用途 銀行“設(shè)閘”是關(guān)鍵
近期,浦發(fā)銀行、上海銀行、建設(shè)銀...
券商股拉抬帶動滬指翻紅 A股風(fēng)格領(lǐng)先業(yè)績拐點(diǎn)
周二,滬指盤中窄幅震蕩,創(chuàng)業(yè)板指...
電白區(qū)7月份蔬萊綜合價(jià)格上升 后期價(jià)格將持續(xù)震蕩
近日,電白區(qū)發(fā)展和改革局發(fā)布電白...