游乐游手机版
首页/科技数码/文章详情

警惕黑客绕过验证:窃取凭据的安全风险与防范

时间:2026-01-25 19:10
IT之家 1 月 25 日消息,据科技媒体 neowin 前天报道,微软 Defender 安全研究人员最近发现一起恶意活动,黑客使用对手中间人攻击(IT之家注:AiTM)技术,成功窃取多家能源公司

1月25日,IT之家援引科技媒体neowin消息称,微软Defender安全研究人员近期发现一起恶意攻击事件。黑客利用一种名为“对手中间人攻击”(IT之家注:AiTM)的技术,成功窃取了多家能源公司员工的登录凭证。


报道指出,黑客首先会通过社会工程学等手段,寻找并控制一名员工的内部账户。他们利用这个“初始账户”作为跳板,获取目标公司内部其他邮箱的访问权限和登录凭据,甚至成功地绕过了多重身份验证的防护。

随后,黑客会操纵这个傀儡账户广撒网,向多名用户发送伪装成SharePoint文档共享链接的钓鱼邮件。一旦受害者点击链接,便会被重定向至一个伪造的登录页面,被要求输入用户名和密码等信息,从而导致其凭证和会话Cookie被窃取。

在成功入侵多个合法账户后,黑客还会设置邮箱规则,自动删除收到的钓鱼邮件,并将所有收件箱标记为“已读”,确保受害者这边完全察觉不到任何异常状况。

不仅如此,这些攻击者还会向受害者通讯录里的联系人发送多达600封钓鱼邮件,以期达到链式传播、扩大战果的目的。

更隐蔽的是,黑客会持续监控被入侵的邮箱,删除退订通知和“外出办公”自动回复邮件,以掩盖入侵痕迹。当收件人心生疑虑并询问情况时,攻击者甚至会冒充受害者本人进行回复,声称一切正常,随后再悄悄删除相关对话记录。

针对此事,微软在一份最新声明中作出回应,建议受影响的公司立即吊销所有会话Cookie、删除攻击者创建的邮箱规则,并检查近期是否有未经授权的多因素认证设置被更改。公司同时强调,仅重置密码无法从根本上解决此类安全问题。

来源:https://www.163.com/dy/article/KK4UNE3Q0511B8LM.html
上一篇银河通用成总台2026春晚指定具身智能力量大模型机器人 下一篇厂二代靠短视频转型:有人月涨粉30万,业务量反超
本站内容用于信息整理与展示,如有侵权或内容问题请及时联系处理。

相关推荐

补充同频道和同主题内容,方便继续浏览更多相关内容。

同类最新

继续查看同栏目最近更新的文章。

更多
多点触控技术实际应用案例分享
科技数码 · 2026-06-30

多点触控技术实际应用案例分享

多点触控技术借助电容或光学感应实现多指同时识别,重塑了移动设备交互、创意设计、教育协作及零售公共服务等场景,未来将与增强现实、智能家居等技术深度融合,使人机交互更自然高效。

MultiTouch多点触控全面教程指南:从入门到实际使用
科技数码 · 2026-06-30

MultiTouch多点触控全面教程指南:从入门到实际使用

多点触控技术使屏幕同时识别多指操作,涉及传感、坐标追踪和手势识别。基础手势如双指缩放、旋转及多指滑动提升效率。在创意软件中实现画布控制与参数调节,游戏带来沉浸式操控。保持屏幕清洁、用指腹触碰可优化体验。

Lily Camera无人机空中拍摄真实应用案例与心得分享
科技数码 · 2026-06-30

Lily Camera无人机空中拍摄真实应用案例与心得分享

LilyCamera是一款无需遥控器的抛飞式自拍无人机,通过视觉与GPS追踪实现自动跟拍,瞄准运动与旅行场景。但因技术、供应链和资金问题未能量产。其概念推动了行业跟拍功能发展,强调用户体验简化与工程务实的平衡。

Lily相机使用中常见问题解决方法
科技数码 · 2026-06-30

Lily相机使用中常见问题解决方法

使用中遇到开不了机、连不上或画质模糊等问题,可先充满电、重启设备、检查镜头及App版本。续航下降可调整高耗电设置,充不进电需用原装配件并清理接口。定期更新固件与应用能解决多数故障,官方支持与用户论坛可获取进一步帮助。

Lily Camera从入门到实际使用的完整详细教程指南
科技数码 · 2026-06-30

Lily Camera从入门到实际使用的完整详细教程指南

LilyCamera是一款抛飞即用的自动跟拍相机,通过计算机视觉与GPS追踪技术,配合腕带追踪器实现无需遥控器的极简操作。其理念影响了后续消费级无人机和运动相机的视觉跟踪系统发展。适用于跑步、骑行等动态场景,充分体现了对用户使用场景的深刻洞察。