Zimperium· Zimperium·· 16 天前AI 评分57
攻击者冒充 IT 帮助台,通过 BYOD 个人设备窃取 Microsoft 365 凭据
Voice Callers Exploit BYOD to Access Corporate Data
AI 导读
据 Dark Reading 报道,威胁行为者拨打和发送短信给员工的个人移动设备,冒充 IT 帮助台并诱导其进入钓鱼页面,窃取 Microsoft 365 凭据和身份验证令牌。攻击者针对未受管理的 BYOD 设备,可绕过许多企业安全控制,并利用被窃身份从 SharePoint、OneDrive 和 Exchange 等服务访问和窃取敏感数据。
来源:Zimperium · zimperium.com