商業電子郵件詐騙(BEC)常以冒充供應商或主管的方式,誘使企業財務人員將貨款匯往攻擊者控制的帳戶。這起事件的關鍵在於駭客鎖定 Microsoft 365 身分驗證流程,劫持已登入的連線權杖,即使企業啟用多因素驗證,帳號與付款程序仍可能遭接管。
資安研究人員最新揭露,攻擊者先向財務人員寄送釣魚郵件,取得 Microsoft 365 工作階段權杖後,再建立惡意收件匣規則,隱藏往來郵件與警示。駭客隨後假冒廠商、竄改付款指示,將企業貨款導向其帳戶;目前報導未揭露受害機構、案發日期、遭竊金額或攻擊者身分。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。