资讯

微软披露黑客以“更新 Passkey 通行密钥”名义向企业员工发起钓鱼攻击,以便窃取 Microsoft 365 云服务数据

IT之家·2026/9/11 23:48:17🔗 原文

📋总体概括

微软发布安全报告披露,自2026年5月起,ShinyHunters、Helix等黑客组织以「紧急更新Passkey通行密钥、MFA或SSO配置」为名实施社会工程攻击。攻击者冒充企业IT支持人员,通过电话或消息取得员工信任后,诱导其访问伪装成微软官方登录页面的AiTM钓鱼网站,截获账号凭据与会话令牌,进而入侵Microsoft 365窃取云服务数据并进行勒索。微软同时披露了账号失陷后的具体活动痕迹,提醒企业防范此类针对身份验证机制本身的定向攻击。

关键信息

  • 微软自2026年5月起观察到攻击活动,涉及ShinyHunters、Helix等黑客组织,目标是窃取Microsoft 365云数据并勒索企业
  • 攻击者冒充IT技术支持,以「不更新Passkey、MFA、SSO将无法访问系统」制造紧急感骗取信任
  • 攻击核心是AiTM对手中间人钓鱼页面,伪装微软官方登录界面截获用户凭据和会话令牌
  • 失陷案例中,未受管设备以「OfficeHome」登录Microsoft 365,攻击者通过MFA验证后立刻建立会话并排查可访问资源

🔥犀利点评

最具讽刺意味的是,黑客用来敲门的话术恰恰是企业刚被教育要信任的安全工具——Passkey、MFA这些「安全升级」本身成了诱饵。技术上再强的认证机制,也挡不住一个被电话吓慌的员工主动交出会话。这说明安全防线已经从技术层彻底转移到人性层,企业该做的不是再堆认证手段,而是明文规定:任何索要凭据、要求紧急验证操作的请求,一律走官方渠道回拨核实。

本文由本站自动聚合,以下为原始来源:前往 IT之家 阅读全文