黑客通过Azure静态页面来冒充微软

VSole2022-04-02 06:21:16

据悉,钓鱼攻击正在滥用微软Azure静态Web应用服务,窃取微软、Office 365、Outlook和OneDrive的凭证。

Azure静态Web应用是微软的一项服务,可从代码存储库自动生成完整的堆栈Web应用,并将其部署到Azure。它允许开发人员使用自定义域名来标记web应用程序,并为HTML、CSS、JavaScript和图像等静态内容提供web托管。

安全研究人员MalwareHunterTeam发现,威胁行为者注意到,可以很容易地将自定义域名标记web应用程序和web托管功能用于静态登录的钓鱼网页,并且正在积极利用微软的服务来攻击微软、Office 365、Outlook和OneDrive的用户。

如下图所示,这些网络钓鱼活动中使用的一些登录页面看起来几乎与微软的官方页面一模一样。

Azure静态Web应用网络钓鱼页面

Azure静态Web应用增加了合法性

使用Azure静态Web应用平台来针对微软用户是一个很好的策略。因为拥有*.1.azurestaticapps.net通配符TLS证书,每个登录页面都会自动在地址栏中获得安全锁。在看到微软Azure TLS Issuing CA 05颁发给*.1.azurestaticapps.net的证书后,潜在的受害者会相信这是微软的官方登录页面。合法的微软TLS证书给此类登录页面遮上了虚假的安全面纱,也成为了针对Rackspace、AOL、雅虎等其他平台用户的有用的工具。

*.1.azurestaticapps.net通配符Microsoft TLS证书

建议在登录页面中填写账户时,仔细检查URL,以此来检测您是否被网络钓鱼攻击针对。但是,滥用Azure静态Web应用的网络钓鱼活动使这个建议变得几乎毫无价值,因为许多用户会被azurestaticapps.net子域和TLS证书所欺骗。

据悉,微软的服务并不是第一次被用来进行网络钓鱼攻击,其Azure Blob存储提供的*.blob.core.windows.net通配符证书也曾被用来针对Office 365和Outlook的用户。

azure静态页面
本作品采用《CC 协议》,转载必须注明作者和本文链接
据悉,钓鱼攻击正在滥用微软Azure静态Web应用服务,窃取微软、Office 365、Outlook和OneDrive的凭证。 Azure静态Web应用是微软的一项服务,可从代码存储库自动生成完整的堆栈Web应用,并将其部署到Azure。它允许开发人员使用自定义域名来标记web应用程序,并为HTML、CSS、JavaScript和图像等静态内容提供web托管。 安全研究人员Malwar
在过去的几年间,Linux系统已成为各路威胁分子眼里越来越明显的目标。据我们观察,2023年上半年出现了260000个独特的Linux样本,正如本文表明的那样,攻击Linux的活动可以持续多年,而不被网络安全界注意。
这些发现正值电子邮件威胁形势发生更大变化之际,微软计划阻止导致威胁参与者调整策略以分发可执行文件的宏,从而导致后续侦察、数据盗窃和勒索软件。网络安全公司IronNet本周透露,事实上,上个月发现的一场大规模活动是利用一个名为Robin Banks的四个月前的PhaaS平台,从澳大利亚、加拿大、英国和美国的知名银行的客户那里掠夺凭证和窃取财务信息。
研究人员发现越来越多的钓鱼攻击开始使用去中心化的IPFS网络。
软件漏洞分析简述
2022-07-18 07:08:06
然后电脑坏了,借了一台win11的,凑合着用吧。第一处我们直接看一下他写的waf. 逻辑比较简单,利用正则,所有通过 GET 传参得到的参数经过verify_str函数调用inject_check_sql函数进行参数检查过滤,如果匹配黑名单,就退出。但是又有test_input函数进行限制。可以看到$web_urls会被放入数据库语句执行,由于$web_urls获取没有经过过滤函数,所以可以
据Akto称,该平台可以在大约一分钟内完成部署。BoostSecurity于2022年结束潜水模式正式在业界亮相。Priori能持续监控系统是否存在恶意活动。当发生数据泄露时,Priori会立即发送警报,其中包含有关哪些端点已遭到入侵的信息。该公司成立于2022年。Kintent科技成立于2020年。
可以认为IAM分成两类,一个是AWS提供的IAM,这是一个完整的身份管理系统,但AWS只提供了系统,基于该系统的配置及信息维护,由客户完全负责。AWS 提供了虚拟网络及其之上的VPC,子网,ACL,安全组等,客户需要准确设计配置自己的网络,以确保正确的隔离和防护。用户控制权限的修改通常由特权用户或者管理员组实现。
2022年数字安全大事记
2023-01-06 11:11:30
数字安全已经成为国家安全有机且重要的组成部分。因此,2022年的增长率会进一步下降,预计约在11%左右。黑客要求支付1500万美元的赎金。12月,蔚来汽车发布公告称,黑客以信息泄露为名勒索225万美元价值等额的比特币。经初步调查,蔚来汽车2021年8月之前的百万条用户基本信息和车辆销售信息遭窃。
网络攻击十大目标行业:政府、通讯、银行、IT、酒店、航空、汽车、医疗、学校、关基。
VSole
网络安全专家