攻击者冒充 IT 帮助台,通过 BYOD 个人设备窃取 Microsoft 365 凭据
据 Dark Reading 报道,威胁行为者拨打和发送短信给员工的个人移动设备,冒充 IT 帮助台并诱导其进入钓鱼页面,窃取 Microsoft 365 凭据和身份验证令牌。攻击者针对未受管理的 BYOD 设备,可绕过许多企业安全控制,并利用被窃身份从 SharePoint、OneDrive 和 Exchange 等服务访问和窃取敏感数据。
据 Dark Reading 报道,威胁行为者拨打和发送短信给员工的个人移动设备,冒充 IT 帮助台并诱导其进入钓鱼页面,窃取 Microsoft 365 凭据和身份验证令牌。攻击者针对未受管理的 BYOD 设备,可绕过许多企业安全控制,并利用被窃身份从 SharePoint、OneDrive 和 Exchange 等服务访问和窃取敏感数据。
Google 威胁情报组(GTIG)披露,UNC6671 在 BlackFile 品牌宣称于 2026 年 5 月退出后并未解散,而是以 Redact、Pink、Helix、Falcon 等多个勒索品牌继续活动。
推荐理由:GTIG 披露 UNC6671 通过语音钓鱼与 AiTM 窃取会话,并给出针对身份认证与 SaaS 审计的加固清单。
Google 联合 FBI、Lumen 等对 NetNut(又称 Popa)住宅代理网络采取行动,禁用了其用于恶意软件 C2 的 Google 账号,并通过 Google Play Protect 自动警告用户并禁用已知集成 NetNut SDK 的应用。
推荐理由:Google 联合 FBI 等对 NetNut 住宅代理网络采取行动,Android 用户可据此了解哪些应用和联网设备存在被卷入代理网络的风险。
ESET 发现与朝鲜有关的 APT 组织 ScarCruft 对延边地区一家游戏平台发起多平台供应链攻击,该攻击可能自 2024 年底持续至今。平台上的 Windows 客户端通过恶意更新被植入 RokRAT 后门,进而部署更复杂的 BirdCall 后门;两款 Android 游戏被植入 Android 版 BirdCall 后门,这是该组织武器库中的新工具。
推荐理由:ESET 首次公开 ScarCruft 的 Android 版 BirdCall 后门分析,揭示了游戏平台供应链投毒如何同时波及 Windows 与 Android 用户。