资讯

Voice Callers Exploit BYOD to Reach Microsoft 365, Corporate Data

DarkReading·2026/9/10 20:36:03🔗 原文

📋总体概括

威胁行为者正利用微软Graph API筛选出高价值企业目标,通过语音钓鱼诱导员工在自带设备(BYOD)上注册恶意多因素认证,从而入侵Microsoft 365环境,再将访问权限转卖给ShinyHunters等勒索团伙进行数据窃取与敲诈。该攻击链揭示API枚举、社工电话与BYOD管理缺口结合后的新型入侵商业化分工,对企业身份安全与设备边界管理提出严峻挑战。

关键信息

  • 攻击者利用微软Graph API枚举并识别出高价值企业目标
  • 语音钓鱼诱导员工在自带设备上授权攻击者控制的MFA注册
  • 入侵Microsoft 365后,访问权限被转卖给ShinyHunters等勒索团伙
  • 攻击链呈商业化分工:侦察、初始入侵与数据勒索由不同团伙承接

🔥犀利点评

这不是一次孤立的入侵,而是一条被明码标价的犯罪流水线:有人用Graph API做尽职调查,有人打电话完成临门一脚,ShinyHunters只管收货和撕票。真正的软肋是BYOD——员工手机成了绕过端点防护的后门,而MFA反而被武器化成钓鱼确认页。企业若还把安全边界押在设备合规清单上,等于给勒索团伙递钥匙。

本文由本站自动聚合,以下为原始来源:前往 DarkReading 阅读全文