和微软相关的钓鱼攻击占总钓鱼邮件攻击的一半
2020年近一半的钓鱼攻击都在使用微软相关的服务来窃取用户的凭证,包括Office 365企业服务系列和其它Teams协作平台。 Cofense在周二的报告中分析了数百万封进行网络攻击的电子邮件,发现其中57%是钓鱼邮件,其目的在于窃取受害者的用户名和密码。其余的恶意邮件则是用来进行商业邮件泄露(BEC)攻击或传播恶意软件。 研究人员表示,在这些钓鱼邮件中,45%使用了微软的相关服务来进行攻击。网络犯罪分子既使用了微软的相关工具来发送钓鱼邮件,又利用了合法的微软域名来托管钓鱼登陆页面。 Cofense的研究人员告诉Threatpost:"随着迁移到Office 365的公司数量的增加,窃取这些凭证后可以让网络犯罪分子以合法用户的身份悄无声息的进入到组织内部"。为确保安全,他们强烈建议组织在迁移或使用Office 365的同时启用多因素认证机制。 微软用户受到钓鱼邮件的攻击 研究人员解释说,恶意电子邮件使用的诱饵信息各有不同,它可能直接是一句简单的"'Joe想分享给你你一个word文档。" 或者它可能只是一个简单的附件文件,其中包含了一个网站的链接,该链接要求用户使用微软凭证进行登录。 ...
