资讯
Voice Callers Exploit BYOD to Reach Microsoft 365, Corporate Data
📋总体概括
威胁行为者正利用微软Graph API筛选出高价值企业目标,通过语音钓鱼诱导员工在自带设备(BYOD)上注册恶意多因素认证,从而入侵Microsoft 365环境,再将访问权限转卖给ShinyHunters等勒索团伙进行数据窃取与敲诈。该攻击链揭示API枚举、社工电话与BYOD管理缺口结合后的新型入侵商业化分工,对企业身份安全与设备边界管理提出严峻挑战。
⚡关键信息
- ▸攻击者利用微软Graph API枚举并识别出高价值企业目标
- ▸语音钓鱼诱导员工在自带设备上授权攻击者控制的MFA注册
- ▸入侵Microsoft 365后,访问权限被转卖给ShinyHunters等勒索团伙
- ▸攻击链呈商业化分工:侦察、初始入侵与数据勒索由不同团伙承接
🔥犀利点评
这不是一次孤立的入侵,而是一条被明码标价的犯罪流水线:有人用Graph API做尽职调查,有人打电话完成临门一脚,ShinyHunters只管收货和撕票。真正的软肋是BYOD——员工手机成了绕过端点防护的后门,而MFA反而被武器化成钓鱼确认页。企业若还把安全边界押在设备合规清单上,等于给勒索团伙递钥匙。
📰 相关资讯(与本文相关的其他资讯)
资讯Aerospacelab, Thales Alenia Space Secure €5.4 Billion in IRIS2 Contracts🔥9.0
EuropeanSpaceflight·2026/9/10
资讯北京:加快发展商业航天产业,突破可重复使用火箭和大推力发动机技术🔥9.0
36氪快讯·2026/9/9
资讯Isar Aerospace 成为成功将火箭送入轨道的首个欧洲公司🔥9.0
Solidot·2026/9/7
资讯Isar Aerospace Completes First Successful Spectrum Flight🔥9.0
EuropeanSpaceflight·2026/9/6
本文由本站自动聚合,以下为原始来源:前往 DarkReading 阅读全文 →