(資料圖)
DoNews 8月27日消息(劉文軒)攻擊者鎖定微軟用戶發動Adversary-in-the-Middle(AiTM)釣魚攻擊的事故頻傳,但也有針對Google Workspace企業用戶情況。
信息安全公司Zscaler揭露從7月中旬出現的攻擊行動,曾經對微軟用戶發動AiTM攻擊的黑客組織,開始利用類似的手法攻擊Google Workspace用戶,攻擊者以密碼到期為由寄送釣魚郵件,鎖定企業的高階主管下手,一旦收信人依照指示點選延長密碼有效期間的按鈕,就有可能會被引導到釣魚網站,以AiTM手法竊取帳密與多因素驗證(MFA)的驗證碼。
為了規避偵測,攻擊者濫用Google Ads與Snapchat的網址放任重新導向弱點(Open Redirect Vulnerability),以及惡意網站上的JavaScript,并檢驗裝置的指紋,才將受害者引導到釣魚網站進行AiTM攻擊。
每日熱門:攻擊者鎖定Gmail企業用戶發動AiTM釣魚攻擊
DoNews8月27日消息(劉文軒)攻擊...
全球要聞:福建省招標采購集團有限公司黨委書記、董事長陳武接受審查調查
中國經濟網8月27日訊據福建省紀委...
觀點:半個月內償債超過26億元,雅居樂闖關8月
8月25日,雅居樂集團控股有限公司...
天天速遞!地產股票大跌的啟示:做生意要讓大家都開心
地產股票大跌的啟示:做生意要讓大...
統訊智能入選2022年“國家級 大數據產業發展試點示范項目”
8月24日,記者從市經信局獲悉,工...
多家銀行規范信用卡資金用途 銀行“設閘”是關鍵
近期,浦發銀行、上海銀行、建設銀...
券商股拉抬帶動滬指翻紅 A股風格領先業績拐點
周二,滬指盤中窄幅震蕩,創業板指...
電白區7月份蔬萊綜合價格上升 后期價格將持續震蕩
近日,電白區發展和改革局發布電白...