Exchange Online 是企業常用的雲端郵件服務;資安公司 InfoGuard 指出,其系統性配置漏洞「Ghost-Sender」可讓攻擊者偽造任意寄件人地址,繞過收件者對身分的信任,進而冒充供應商或主管寄送假帳單,增加企業遭商務電子郵件詐騙與款項誤匯的風險。
InfoGuard 最新揭露,Ghost-Sender 已被實際用於假帳單詐騙,但相關案件日期、受害金額與受影響機構數量尚未公布。截至此次揭露時,Microsoft 仍未提供修補措施;研究人員估計,超過 20% 的 Exchange Online 環境仍暴露於風險之中。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。