13 万设备僵尸网络攻击 Microsoft 365
据Hackread.消息,一个由 13 万台设备组成的僵尸网络正对 Microsoft 365 发起密码喷洒攻击,利用非交互式登录绕过 MFA,滥用基本身份验证协议。攻击者用窃取的凭据针对广泛租户,通过 6 台 C2 服务器协调行动。这使相关组织面临帐户访问被窃、服务中断、网络钓鱼等风险。安全团队应查看登录日志,组织需审核后台服务帐户,更新身份验证方法,监控异常流量。专家建议对非交互式登录采用替代安全机制,通过条件访问策略等加强保护。
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
2023新耀东方上安会盛大召开 “...2023-07-05
-
32022字节跳动“安全范儿”高校挑...2022-08-09
-
42024第四届“网鼎杯”网络安全大赛2024-10-08
-
5安全419盘点 | 2023年全国数据...2024-01-11
-
6人工智能相关法律法规合规指南2025-03-31
-
7RSA大会关于AI安全现状的十大见解3天前
-
8什么是“网闸”?漫谈网闸的前世...2023-09-22
-
9安全419 | 4月安全厂商动态:...1天前
-
102021中华医院信息网络大会(CHINC)2021-04-08