13 万设备僵尸网络攻击 Microsoft 365
据Hackread.消息,一个由 13 万台设备组成的僵尸网络正对 Microsoft 365 发起密码喷洒攻击,利用非交互式登录绕过 MFA,滥用基本身份验证协议。攻击者用窃取的凭据针对广泛租户,通过 6 台 C2 服务器协调行动。这使相关组织面临帐户访问被窃、服务中断、网络钓鱼等风险。安全团队应查看登录日志,组织需审核后台服务帐户,更新身份验证方法,监控异常流量。专家建议对非交互式登录采用替代安全机制,通过条件访问策略等加强保护。
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
2023新耀东方上安会盛大召开 “...2023-07-05
-
32024第四届“网鼎杯”网络安全大赛2024-10-08
-
42022字节跳动“安全范儿”高校挑...2022-08-09
-
52025年医疗行业网络安全新威胁与...2周前
-
6人工智能相关法律法规合规指南2025-03-31
-
7Sophos 发布《2025勒索软件状况...5天前
-
8病例泄露事件凸显隐私保护之殇 ...2023-12-22
-
9一周安全漫谈丨微信群有人“投毒...2023-11-20
-
10区块链在网络安全中的实际应用与...5天前