本期编译精选。
CloudSEK在一次针对40多个国家的461个组织的行动中发现有4,148个被偷的会话饼干和1,032个平文本密码。 Krittayaworagul/ Shutterstock
CloudSEK说,一项针对微软365用户的Fishing-as-a-service操作已经收获了上千个会话饼干,
网络安全公司在一份报告中说,该公司在进入其行政小组后,于6月发现了这一行动,称为BigBear 2.0。
该小组载有5 137份证书记录,涉及40多个国家的461个目标组织。CloudSEK还报告了4,148个被捕获的会话饼干和1,032个平文本密码。该公司说,474个记录显示,攻击者在记录中记录了在外交部之后创建的经认证的会议。
BigBear 2.0建于Eviginx2上,这个框架将攻击者控制的倒置代理放在被害者和微软的合法认证服务之间。受害人通过代理页面签名,并照常完成外交部的工作。一旦微软发行了经认证的会话饼干后,网游基础设施可以截取并允许攻击者再用会话而无需再完成认证过程。
行动还使用根据被害者国家选择的住宅代理,这可以使恶意认证流量在地理上与用户相符合。CloudSEK说,这种技术可以削弱有条件访问政策中使用的基于位置的检查。
WebAuthn 认证在费城网页上,有可能引导用户转向更弱,更可口的认证方法。
CloudSEK将BigBear 2.0描述为一种多用户服务,至少有5个被确认的子公司运营商。公司表示在竞选活动上观察到了42个虚拟私人服务器(VPS)节点,自7月下旬起从面板上删除了26个。
(原文共 10 张图片,此处展示前 3 张,更多图片请前往原文查看)
(编译自 Computerworld;原文



本文系本站对该英文资讯的编译与转述,非全文翻译;版权归原作者所有。
每天 5 分钟,看懂世界在发生什么
订阅「牛金金天天译站」,每日精选海外科技/AI/文化资讯编译送到你邮箱。非经营性、无广告、可随时退订。
评论