wowtech.vn wowtech.vn

©2021 wowtech.vn. All rights reserved

cảnh giác email đáng ngờ nhằm khiến người dùng lộ thông tin đăng nhập office 365

Cảnh giác Email đáng ngờ nhằm khiến người dùng lộ thông tin đăng nhập Office 365



Một âm mưu lừa đảo được phát hiện bởi Abnormal Security liên quan đến một email mạo danh nhà cung cấp để vượt qua cổng Proofpoint của nạn nhân và thiết lập một cái bẫy để đánh cắp thông tin đăng nhập Office 365. (Microsoft)

Các nhà nghiên cứu tại Abnormal Security cho biết hôm thứ Hai họ đã chặn một cuộc tấn công trong đó một email độc hại mạo danh một trong những nhà cung cấp khách hàng của họ đã vượt qua cổng Proofpoint của khách hàng và thiết lập một cái bẫy để đánh cắp thông tin đăng nhập Office 365.

Các nhà nghiên cứu cho biết trong một blog rằng nếu email đã được chuyển đi và người nhận rơi vào cuộc tấn công, thông tin đăng nhập của họ sẽ bị xâm phạm, tài khoản bị rò rỉ và bất kỳ dữ liệu nào trong đó có thể bị đánh cắp.

Kỹ thuật này - được gọi là thỏa hiệp đối tác - bắt đầu bằng việc một kẻ xấu mạo danh nhà cung cấp và gửi những gì có vẻ như là một tin nhắn được mã hóa, mà người dùng tại Abnormal có thể truy cập bằng cách nhấp vào văn bản được chỉ định trong email. Ẩn đằng sau bẫy văn bản là một siêu liên kết được nhúng chuyển hướng đến một trang đích đáng ngờ, thúc giục người nhận tải xuống tệp có sẵn. Nút tải xuống lại chuyển hướng nạn nhân và mặc dù trang đích cuối cùng của cuộc tấn công đã bị kẻ tấn công gỡ xuống, Abnormal đã từng thấy các cuộc tấn công như thế này trong quá khứ đưa nạn nhân đến trang đăng nhập Office 365 giả mạo, yêu cầu cho thông tin đăng nhập.

Các cuộc tấn công này rất phức tạp, vì email đến từ một tài khoản nhà cung cấp hợp pháp. Miền gốc của email là miền được xác thực và do đó không bị giả mạo, điều này cho thấy rằng nhà cung cấp thực sự đã bị vi phạm, chứ không phải là một nỗ lực mạo danh cấp thấp hơn. Email được gửi bởi nhà cung cấp là một tài khoản mà công ty nhận (Khách hàng Abnormal) đã tương tác nhiều lần, vì vậy người nhận sẽ thấy rằng việc truy cập nhanh vào thư được mã hóa và giải quyết nội dung của nó là một hoạt động kinh doanh bình thường.

Chris Morales, trưởng bộ phận phân tích bảo mật tại Vectra, cho biết kỹ thuật xâm nhập đối tác tương đương với lừa đảo nội bộ, khi một email lừa đảo bắt nguồn từ một kết nối hợp pháp và đáng tin cậy thì không bị cổng email chặn.

“Từ tài khoản này, kẻ tấn công nhắm mục tiêu vào những người dùng nội bộ khác để lây lan theo chiều ngang,” Morales giải thích. “Việc sử dụng tài khoản đáng tin cậy tương đương với tỷ lệ phần trăm thành công cao hơn khi người dùng khác nhấp vào liên kết hoặc cài đặt ứng dụng độc hại. Đây chỉ là một trong nhiều phương pháp mà kẻ tấn công có thể sử dụng trong môi trường Office 365. Điều quan trọng là tổ chức phải giám sát không chỉ hành vi này mà còn toàn bộ vòng đời của cuộc tấn công để ngăn chặn các cuộc tấn công thành công".




Nhà phân phối giải pháp Firewall WatchGuard:
ITMAP ASIA JSC
555 Trần Hưng Đạo, P. Cầu Kho, Q.1, TP.HCM
Email: info@itmapasia.com
Đt: 028 5404 0717 - 5404 0799

Bình luận

Bài viết bạn có thể quan tâm

Tầm nhìn toàn diện cho kỷ nguyên AI của Việt Nam: Vượt ra ngoài giới hạn Trung tâm Dữ liệu

Tầm nhìn toàn diện cho kỷ nguyên AI của Việt Nam: Vượt ra ngoài giới hạn Trung tâm Dữ liệu

Làn sóng đầu tư vào các trung tâm dữ liệu trên toàn quốc là minh chứng rõ ràng nhất cho quyết tâm này. Dù các trung tâm dữ liệu là "xương sống" không thể thiếu để huấn luyện các mô hình AI phức tạp, một chiến lược chỉ tập trung vào chúng là chưa hoàn chỉnh và có nguy cơ tạo ra một hệ sinh thái AI tập trung, dễ bị tổn thương

Đánh giá Dell 15 DC15255: Thiết kế đẹp, hiệu năng tốt, tặng kèm Office, lựa chọn hấp dẫn cho HSSV

Đánh giá Dell 15 DC15255: Thiết kế đẹp, hiệu năng tốt, tặng kèm Office, lựa chọn hấp dẫn cho HSSV

Dell 15 DC15255 gây chú ý với thiết kế bắt mắt, hiệu năng ổn định nhờ con chip AMD Ryzen 5 7530U đi kèm 16GB RAM, tặng kèm bộ Office Home 2024 trọn đời máy và mức giá chỉ khoảng 16 triệu đồng

Ryzen 5 3400G và Ryzen 3 3200G – Giải pháp PC giá rẻ cho văn phòng nhỏ và học sinh

Ryzen 5 3400G và Ryzen 3 3200G – Giải pháp PC giá rẻ cho văn phòng nhỏ và học sinh

sinh viên hoặc các văn phòng nhỏ không cần quá nhiều sức mạnh đồ họa, thì việc lựa chọn một bộ vi xử lý tích hợp GPU như Ryzen 3 3200G hoặc Ryzen 5 3400G là một giải pháp cực kỳ hợp lý

AMD Ryzen 7 9800X3D, liệu có nên mua bản Tray?

AMD Ryzen 7 9800X3D, liệu có nên mua bản Tray?

Trong phân khúc CPU cao cấp dành cho game thủ và người sáng tạo nội dung, AMD Ryzen 7 9800X3D đang trở thành một trong những lựa chọn nổi bật nhất

Ryzen 5 5500GT, Ryzen 5 5500 và Radeon RX 6500 XT – Cấu hình chơi game siêu rẻ cho người dùng ngân sách hạn chế

Ryzen 5 5500GT, Ryzen 5 5500 và Radeon RX 6500 XT – Cấu hình chơi game siêu rẻ cho người dùng ngân sách hạn chế

AMD với dải sản phẩm Ryzen 5 5500GT, Ryzen 5 5500 và card đồ họa Radeon RX 6500 XT đã mở ra cơ hội để bạn có thể sở hữu một cỗ máy chơi game thực thụ mà không cần phải chi quá nhiều tiền

Đánh giá Gigabyte AERO X16: AMD Ryzen™ AI 7 350 là mảnh ghép hoàn hảo cho laptop mỏng nhẹ hiệu năng cao

Đánh giá Gigabyte AERO X16: AMD Ryzen™ AI 7 350 là mảnh ghép hoàn hảo cho laptop mỏng nhẹ hiệu năng cao

Gigabyte AERO X16 là một chiếc laptop hướng đến những nhà sáng tạo nội dung với hiệu năng mạnh mẽ, mỏng nhẹ, mát mẻ nhờ con chip AMD Ryzen™ AI 7 350 cực kỳ tối ưu và mức giá khá hấp dẫn.