俄罗斯黑客利用Microsoft设备代码认证进行大规模网络攻击

2025-02-15
俄罗斯黑客利用Microsoft设备代码认证进行大规模网络攻击

Volexity发现多个俄罗斯威胁参与者正在进行社会工程和鱼叉式网络钓鱼活动,目标是通过设备代码身份验证网络钓鱼攻击破坏Microsoft 365帐户。这些攻击利用了Microsoft设备代码身份验证流程的特性,使得用户难以识别其为网络钓鱼攻击。攻击活动主题多样,包括美国新政府和国际关系等政治议题。攻击者伪装成美国国务院、乌克兰国防部等机构人员,诱导受害者参加虚假的Microsoft Teams会议或访问应用。Volexity追踪到三个威胁参与者,其中一个可能与CozyLarch(与DarkHalo、APT29等重叠)有关。该攻击方法利用了用户对设备代码认证流程的不熟悉,有效绕过了传统安全措施。Volexity建议组织机构通过配置条件访问策略来阻止设备代码认证,并加强用户安全意识教育。

阅读更多

俄罗斯APT组织GruesomeLarch如何利用附近Wi-Fi网络进行秘密访问:最近邻攻击

2024-11-25
俄罗斯APT组织GruesomeLarch如何利用附近Wi-Fi网络进行秘密访问:最近邻攻击

Volexity发现俄罗斯APT组织GruesomeLarch使用一种名为“最近邻攻击”的新技术入侵目标机构A。该组织通过密码喷洒攻击获取了机构A的Wi-Fi凭据,由于Wi-Fi网络未启用多因素身份验证,攻击者得以连接。由于地理位置限制,攻击者入侵了机构A附近的机构B和C,利用其双宿主系统连接到机构A的Wi-Fi。攻击者主要使用本地技术,并利用CVE-2022-38028漏洞进行提权。攻击目标是与乌克兰相关的项目,攻击发生在俄罗斯入侵乌克兰之前。

阅读更多
未分类