Microsoft กำหนดเป้าหมายโดยแฮ็กเกอร์ในแคมเปญฟิชชิง

Microsoft กำหนดเป้าหมายโดยแฮ็กเกอร์ในแคมเปญฟิชชิง

โหนดต้นทาง: 1935035

ไทเลอร์ ครอส ไทเลอร์ ครอส
เผยแพร่เมื่อ: กุมภาพันธ์ 2, 2023
Microsoft กำหนดเป้าหมายโดยแฮ็กเกอร์ในแคมเปญฟิชชิง

เมื่อเร็ว ๆ นี้ Microsoft ตกเป็นเป้าหมายของผู้คุกคามที่ละเมิดระบบ “Verified Partner” ของการลงทะเบียนแอป Oauth โดยแอบอ้างเป็นบริษัทที่ถูกต้องตามกฎหมาย

Microsoft ระบุว่าแฮ็กเกอร์เหล่านี้มีส่วนร่วมในการยินยอมจำนวนมาก แคมเปญฟิชชิ่งซึ่งเป็นเวลาที่ผู้ไม่หวังดีจะหลอกผู้ใช้ให้อนุญาตแอปของตนในอุปกรณ์ของตน จากนั้นสามารถใช้เพื่อขโมยข้อมูลหรือละเมิดแอปบนระบบคลาวด์ที่ถูกกฎหมายได้

ในบล็อกโพสต์ the Microsoft Security Response Center กล่าว การโจมตีแบบฟิชชิ่ง “ใช้บัญชีพันธมิตรที่ฉ้อฉลเพื่อเพิ่มผู้เผยแพร่ที่ได้รับการยืนยันในการลงทะเบียนแอป OAuth ที่พวกเขาสร้างขึ้นใน Azure AD”

ซึ่งช่วยให้แฮ็กเกอร์หลอกผู้ใช้ให้อนุญาตแอปที่ผิดพลาดโดยปลอมเป็นบริการหรือแบรนด์ที่ชอบด้วยกฎหมาย เช่น Zoom

Microsoft เริ่มตระหนักถึงการละเมิดครั้งแรกเมื่อวันที่ 15 ธันวาคมตาม Windows Maker และปิดแอปที่เป็นอันตรายทันทีและแจ้งลูกค้าที่ได้รับผลกระทบเกี่ยวกับการละเมิด

แอปมีสิทธิ์ที่เป็นอันตราย ซึ่งรวมถึงการอ่านอีเมลและการกำหนดการตั้งค่ากล่องจดหมาย เช่นเดียวกับการเข้าถึงไฟล์ของผู้ใช้และข้อมูลอื่น ๆ ในขณะที่กำหนดเป้าหมายภาคส่วนต่าง ๆ เช่น การเงิน การตลาด ผู้จัดการ และผู้บริหารระดับสูง การโจมตีส่วนใหญ่กระจุกตัวในสหราชอาณาจักรและไอร์แลนด์ แม้ว่าตอนนี้จะไม่ทราบขอบเขตของความเสียหาย แต่การละเมิดนั้นมีความสำคัญ

แคมเปญควรจะหยุดลงในวันที่ 27 ธันวาคม หนึ่งสัปดาห์หลังจากที่ Microsoft ปิดการใช้งานแอปหลอกลวง

Microsoft เผชิญกับการละเมิดหลายครั้งในอดีตเช่นกัน มีครั้งหนึ่งเมื่อเดือนมกราคมที่ผ่านมา และอีกครั้งในเดือนกันยายน โดยแอป Oauth ถูกกำหนดเป้าหมายโดยกลุ่มแฮ็กเกอร์ที่แตกต่างกันทั้งสองครั้ง

Microsoft ให้ความมั่นใจกับลูกค้าว่ากำลังทำงานอย่างหนักเพื่อแก้ไขสถานการณ์

“เราได้ใช้มาตรการรักษาความปลอดภัยเพิ่มเติมหลายอย่างเพื่อปรับปรุงกระบวนการตรวจสอบ MCPP และลดความเสี่ยงของพฤติกรรมฉ้อโกงที่คล้ายกันในอนาคต” Microsoft กล่าวในการเผยแพร่ “เราจะติดตามกิจกรรมที่เป็นอันตรายในอนาคตต่อไป และทำการปรับปรุงอย่างต่อเนื่องเพื่อป้องกันการฉ้อโกง ฟิชชิงความยินยอม และภัยคุกคามอื่นๆ อย่างต่อเนื่อง”

ประทับเวลา:

เพิ่มเติมจาก นักสืบความปลอดภัย