微软365安全被DHL伪造钓鱼攻击绕过 媒体

逾万邮箱遭受DHL模仿钓鱼攻击

关键要点

超过10000个邮箱受到新钓鱼攻击的影响,攻击者冒充国际运输公司DHL。钓鱼邮件标题为“DHL运输文件/发票收据”,使用DHL的品牌形象。附件为“运输文件发票收据”,诱使收件人输入其Microsoft登录凭据以访问信息。此次攻击巧妙绕过了微软365和Exchange Online Protection的安全措施。

最近,超过10000个邮箱在一家私立教育机构中被新出现的凭证钓鱼活动所破坏,攻击者伪装成国际运输公司DHL,希望能够逃避Microsoft 365和Exchange Online Protection的监测,引用自SiliconAngle。根据Armorblox的报告,攻击者发送的钓鱼邮件名为“DHL运输文件/发票收据”,使用DHL的品牌形象,告知收件人有关包裹重新路由的信息,并附加一个名为“运输文件发票收据”的文件。这一做法以诱导收件人提供其Microsoft登录凭据为目的。

这次邮件攻击主要通过语言作为攻击手段,以绕过Microsoft Office 365和EOP邮箱安全控制。这些原生邮箱安全层本可以阻止大规模的垃圾邮件和钓鱼活动、已知的恶意软件及不良网址。但此次有针对性的邮件攻击成功绕过了微软邮箱安全,因为其未包含任何坏链接或网址,而是使用了一个HTML文件,其中有一个恶意的钓鱼表单, 研究人员表示。

针对性攻击的特点

特点描述邮件标题DHL运输文件/发票收据冒充品牌使用DHL品牌形象钓鱼机制诱导用户输入Microsoft凭据以访问信息绕过方式未包含恶意链接,使用HTML文件形式引导用户

此类事件反映了网络安全领域存在的复杂性,以及攻击者如何利用社会工程学技巧来规避安全防护。这提醒我们,适当的网络安全教育和增强意识对于保护个人和组织的敏感信息至关重要。

一元机场节点入口官网

微软365安全被DHL伪造钓鱼攻击绕过 媒体

勒索病毒袭击了NCR在酒店行业客户使用的POS平台 媒体

勒索病毒袭击了NCR在酒店行业客户使用的POS平台 媒体

NCR 遭受勒索病毒攻击:对餐饮行业的广泛影响关键要点NCR 的 Aloha POS 平台受到勒索软件攻击,影响了部分餐饮客户。攻击事件发生在 4 月 13 日,导致了辅助应用程序的停机。未明确指出攻...

拉丁美洲的罪犯通过新型FiXS恶意软件“打劫”提款机 媒体

拉丁美洲的罪犯通过新型FiXS恶意软件“打劫”提款机 媒体

ATM恶意软件FiXS:墨西哥的现金黑客关键要点新型ATM恶意软件FiXS正在墨西哥进行攻击。攻击者可以在ATM重新启动后30分钟内提取现金。该恶意软件使用一种名为CEN XFS的ATM中间件。过去两...

订阅