警惕!黑客新手段绕过验证窃取企业登录凭证

2026年1月25日
news

(图片来自网络)

近日,微软Defender安全研究人员揭露了一起新型黑客攻击事件,黑客利用“对手中间人攻击(AiTM)”技术,成功窃取多家能源公司员工的登录凭证,且成功绕过多因素身份验证。以下是该攻击的详细流程:

  • 第一步:黑客运用社会工程学手段,找到并获取员工“零号账户”的访问权限,以此作为突破口。
  • 第二步:利用“零号账户”获取目标公司内部其他邮箱的访问权限与登录凭证,为后续操作做准备。
  • 第三步:发送伪装成SharePoint共享文档的钓鱼邮件,诱骗受害者点击链接,进而重定向至伪造网站。
  • 第四步:受害者输入用户名、密码等敏感信息后,黑客窃取密码和会话Cookie。
  • 第五步:黑客入侵合法账户后,设置邮箱规则删除邮件、标记为“已读”,抹除痕迹。
  • 第六步:向受害者通讯录联系人发送大量钓鱼邮件,实现链式传播。
  • 第七步:持续监控被入侵邮箱,删除退信和自动回复邮件,并冒充受害者回应用户疑虑。

微软官方对此事件回应,建议受影响公司吊销会话Cookie、删除攻击者创建的邮箱规则,并检查是否有未经授权的多因素认证设置更改。公司强调,重置密码在该场景下无法彻底解决问题,需采取更全面的防御措施。

(声明:该内容经AI精编) 查看原网页

精彩评论(10)

  • 网友10 2026-01-25 18
    多因素验证很重要,不过也得容易操作,不然没人愿意用!
  • 网友9 2026-01-25 18
    网络安全问题需要全社会的关注和防范,不能掉以轻心!
  • 网友8 2026-01-25 18
    这类钓鱼邮件太伪装了,以后要小心点链接!
  • 网友7 2026-01-25 18
    作为企业员工,要保护好自己的账号,不能让黑客有机可乘!
  • 网友6 2026-01-25 18
    这类攻击很常见,不过微软的反应很快,也给了企业借鉴!
  • 网友5 2026-01-25 18
    多因素验证虽然麻烦,但确实能防这种攻击,企业得重视!
  • 网友4 2026-01-25 18
    黑客技术确实在进步,我们的安全意识也得跟上!
  • 网友3 2026-01-25 18
    现在网络安全漏洞这么多,得怪自己没防范意识?不过企业也得保障!
  • 网友2 2026-01-25 18
    企业要重视员工账号安全,多因素验证也得严格上!
  • 网友1 2026-01-25 18
    这种黑客手段太隐蔽了,得加强网络安全防护!
查看“警惕!黑客新手段绕过验证窃取企业登录凭证”相关搜索 >

最新新闻

An unhandled error has occurred. Reload 🗙