中关村在线

热点资讯

微软365遭遇大规模黑客攻击 希望尽快修复!

据安全公司SpearTip报告,黑客利用FastHTTP Go库进行攻击,并成功破解了全球使用Microsoft 365的账户。该攻击活动最早可追溯到2025年1月6日,主要针对Azure Active Directory Graph API。

黑客通过自动化尝试未授权登录,以暴力破解密码或反复发送多因素身份验证(MFA)挑战来实施攻击。他们利用FastHTTP Go库与Azure Active Directory终端建立连接,并在大量并发连接下进行操作。

调查发现,来自巴西的恶意流量占据了65%,同时利用了广泛的ASN提供商和IP地址。其次是土耳其、阿根廷、乌兹别克斯坦、巴基斯坦和伊拉克等国家的参与者。

具体结果如下:41.5%的攻击失败;21%导致账户被保护机制锁定;17.7%因违反访问策略(地理位置或设备合规性)而被拒绝;10%受到MFA保护。尽管如此,仍有9.7%的成功登陆目标账户并获取权限。

为帮助管理员检测是否成为此攻击的目标,SpearTip分享了一个PowerShell脚本,可通过检查审计日志中是否存在FastHTTP用户代理来进行确认。

展开全文
人赞过该文
内容纠错

相关电商优惠

评论

更多评论
还没有人评论~ 快来抢沙发吧~

读过此文的还读过

点击加载更多

内容相关产品

说点什么吧~ 0

发评论,赚金豆

收藏 0 分享
首页查报价问答论坛下载手机笔记本游戏硬件数码影音家用电器办公打印 更多

更多频道

频道导航
辅助工具