跳到正文
Zimperium· Zimperium·· 16 天前AI 评分57

攻击者冒充 IT 帮助台,通过 BYOD 个人设备窃取 Microsoft 365 凭据

Voice Callers Exploit BYOD to Access Corporate Data

AI 导读

据 Dark Reading 报道,威胁行为者拨打和发送短信给员工的个人移动设备,冒充 IT 帮助台并诱导其进入钓鱼页面,窃取 Microsoft 365 凭据和身份验证令牌。攻击者针对未受管理的 BYOD 设备,可绕过许多企业安全控制,并利用被窃身份从 SharePoint、OneDrive 和 Exchange 等服务访问和窃取敏感数据。

来源:Zimperium · zimperium.com