新型钓鱼工具窃取Office 365会话令牌
近日,SlashNext安全专家发现了一种名为“SessionShark”的新工具,网络犯罪分子利用它窃取微软Office 365的登录信息。该工具可以绕过多因素身份验证(MFA),旨在窃取会话令牌。它与Cloudflare配合良好,Cloudflare是一种隐藏网站真实位置的服务,使安全团队更难追踪和关闭犯罪活动。SessionShark还利于犯罪分子使用Telegram快速将窃取的数据直接发送到攻击者的手机上,从而实现即时访问。
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
2023新耀东方上安会盛大召开 “...2023-07-05
-
32022字节跳动“安全范儿”高校挑...2022-08-09
-
42024第四届“网鼎杯”网络安全大赛2024-10-08
-
52025年医疗行业网络安全新威胁与...2周前
-
6人工智能相关法律法规合规指南2025-03-31
-
7Sophos 发布《2025勒索软件状况...4天前
-
8病例泄露事件凸显隐私保护之殇 ...2023-12-22
-
9区块链在网络安全中的实际应用与...4天前
-
10一周安全漫谈丨微信群有人“投毒...2023-11-20