【bóng đá ngoại hạng anh hôm qua】Cảnh báo chiến dịch phishing nhằm vào hơn 10.000 tổ chức qua Office 365
Các cuộc tấn công phishing diễn ra từ tháng 9/2021 đã ảnh hưởng đến hơn 10.000 tổ chức,ảnhbáochiếndịchphishingnhằmvàohơntổchứbóng đá ngoại hạng anh hôm qua đánh cắp thông tin đăng nhập Office 365. Bằng cách sử dụng những website lừa đảo AiTM (adversary in the middle), các thế lực độc hại có thể vượt qua tính năng xác thực nhiều lớp (MFA) của người dùng Office 365 bằng cách tạo ra trang xác thực Office 365 giả mạo.
(Ảnh: Getty Images) |
Trong quy trình này, kẻ tấn công lấy đi session cookie của nạn nhân thông qua triển khai máy chủ proxy ở giữa mục tiêu và trang web bị giả mạo. Về cơ bản, chúng can thiệp vào các phiên đăng nhập Office 365 để đánh cắp thông tin đăng nhập. Kỹ thuật còn được gọi là session hijacking. Tuy nhiên, mọi chuyện không dừng ở đây.
Một khi kẻ tấn công tiếp cận được hộp thư của nạn nhân thông qua trang web AiTM, chúng có thể tiến hành các cuộc tấn công xâm phạm email doanh nghiệp (BEC) tiếp theo. Chúng sẽ mạo danh quản lý cấp cao để ra lệnh cho nhân viên thực hiện một số hành động gây hại cho tổ chức. Điều này dẫn đến nhiều vụ gian lận thanh toán.
Dù tận dụng MFA, nó không có nghĩa biện pháp bảo mật MFA không hiệu quả. Microsoft nhấn mạnh trong blog rằng vì “lừa đảo AiTM đánh cắp session cookie, kẻ tấn công sẽ thay mặt người dùng để được xác thực một phiên đăng nhập, bất kể người dùng sử dụng hình thức đăng nhập nào”.
Phishing là một hình thức tấn công ngày càng phổ biến. Cảnh báo của Microsoft cho thấy tội phạm mạng đang phát triển nhiều cách khác nhau để vượt qua các biện pháp bảo mật.
Du Lam (Theo MUO)
Xác thực không mật khẩu có thể tạo ra cách mạng bảo vệ dữ liệu người dùng
Nhấn mạnh sự cần thiết sử dụng các giải pháp xác thực mạnh, đại diện Cục An toàn thông tin, Bộ TT&TT cho rằng, phương thức xác thực không mật khẩu có thể tạo ra cách mạng bảo vệ dữ liệu người dùng.
(责任编辑:Nhận Định Bóng Đá)
- Dự báo 2025: Tác nhân AI mở ra kỷ nguyên mới
- Soi kèo góc Gimcheon Sangmu vs Suwon, 17h30 ngày 9/7
- Soi kèo phạt góc Vikingur Reykjavik vs Shamrock Rovers, 1h45 ngày 10/7
- Soi kèo góc FC Flora Tallinn vs NK Celje, 22h59 ngày 10/7
- Tạm giam người đàn ông lăng mạ, truy đuổi CSGT
- Soi kèo góc Anh vs Slovakia, 23h00 ngày 30/6: Thất vọng cửa trên
- Soi kèo góc Uruguay vs Brazil, 08h00 ngày 7/7: Thất vọng Selecao
- Soi kèo góc Bolivia vs Panama, 02h00 ngày 3/7: Niềm tin cửa dưới
- FPT khai trương trung tâm xuất khẩu phần mềm lớn nhất Việt Nam
- Soi kèo góc Croatia vs Italia, 02h00 ngày 25/6: Thất vọng cửa trên
- Soi kèo phạt góc Ordabasy vs Petrocub HIncesti, 22h00 ngày 10/7
- Soi kèo góc Uruguay vs Panama, 08h00 ngày 24/6: Lựa chọn cẩn trọng
- 'Thương chi lạ' mời gọi mỗi người hãy sống chậm, cảm nhận và yêu nhau
- Soi kèo góc Mexico vs Jamaica, 8h00 ngày 23/6
- NHNN đã giao room tín dụng cho từng ngân hàng, tiến tới lộ trình bỏ room
- Soi kèo góc Colombia vs Costa Rica, 5h00 ngày 29/6
- Soi kèo góc Virtus vs Steaua Bucuresti, 02h00 ngày 10/7
- Soi kèo góc Hà Lan vs Áo, 23h00 ngày 25/6
- Cử tri kiến nghị mở rộng quốc lộ, Bộ GTVT chưa bố trí được vốn
- Soi kèo phạt góc Venezuela vs Canada, 8h00 ngày 6/7