Microsoft 在网络钓鱼活动中成为黑客的目标

Microsoft 在网络钓鱼活动中成为黑客的目标

源节点: 1935035

泰勒克罗斯 泰勒克罗斯
发表于: 2023 年 2 月 2 日
Microsoft 在网络钓鱼活动中成为黑客的目标

Microsoft 最近成为威胁行为者的目标,他们通过冒充合法公司滥用 Oauth 应用程序注册的“已验证合作伙伴”系统。

微软表示,这些黑客参与了一项大同意 网络钓鱼活动,此时恶意行为者会诱骗用户向他们的应用程序授予设备访问权限——然后它可用于窃取数据或破坏合法的基于云的应用程序。

在博客文章中, 微软安全响应中心表示 网络钓鱼攻击“使用欺诈性合作伙伴帐户将经过验证的发布者添加到他们在 Azure AD 中创建的 OAuth 应用程序注册中。”

这让黑客通过伪装成合法服务或 Zoom 等品牌来诱骗用户授予错误应用程序的权限。

据 Windows Maker 称,微软于 15 月 XNUMX 日首次意识到这一漏洞,并立即关闭了危险的应用程序,并将这一漏洞告知受影响的客户。

这些应用程序拥有危险的权限,包括阅读电子邮件和配置邮箱设置,以及访问用户的文件和其他数据,同时针对金融、营销、经理和高级管理人员等行业。 袭击主要集中在英国和爱尔兰。 虽然目前尚不清楚损失的程度,但违规行为非常严重。

该活动据称于 27 月 XNUMX 日停止,也就是微软禁用欺诈性应用程序一周后。

微软过去也面临过几次违规行为。 去年 XNUMX 月有一次,XNUMX 月有一次,Oauth 应用程序两次都成为不同黑客组织的目标。

微软向客户保证,它正在努力纠正这种情况。

微软在一份新闻稿中表示:“我们已经实施了几项额外的安全措施,以改进 MCPP 审查流程,并降低未来发生类似欺诈行为的风险。” “我们将继续监控未来的恶意活动,并不断改进以防止欺诈、同意网络钓鱼和一系列其他持续存在的威胁。”

时间戳记:

更多来自 安全侦探