首页 > 业界 > 关键词  > SEABORGIUM最新资讯  > 正文

微软安全团队警告SEABORGIUM网络钓鱼活动仍在肆虐

2022-08-16 14:33 · 稿源: cnbeta

微软威胁情报中心(MSTIC)刚刚就“SEABORGIUM网络钓鱼活动发出了警告。尽管其自 2017 年就已存在,但该公司还是观察到了相当多的案例,因而决定提供全面指导、以免潜在的受害者中招。据悉,SEABORGIUM 的危险之处,在于攻击者利用了别样的攻击方式。

图 1 - 冒充并建立联系

起初 SEABORGIUM 会使用欺诈性的社交媒体资料,对潜在受害者展开或浅或深的观察,甚至创建了几个电子邮件地址来冒充其它有真实身份的联系人 ID 。

在骗取受害者信任后,SEABORGIUM 攻击者会直接在 Email 中嵌入恶意链接或附件,且通常会伪装成微软 OneDrive 等托管服务。

在不附带恶意附件的情况下,SEABORGIUM 攻击者会附上精心设计的恶意 URL,以将受害者诱骗到网络钓鱼门户。

庆幸的是,微软官方已经意识到了自家服务被滥用,且 SEABORGIUM 攻击者会利用 EvilGinx 网络钓鱼工具包来窃取受害者的凭据。

在全面深入分析的过程中,微软着重观察了 SEABORGIUM 钓鱼活动涉及的数据和信息泄露操作。

微软指出,在少数情况下,SEABORGIUM 攻击者可长期访问并收集受害者的邮件账户数据。

在不止一次的情况下,微软观察到攻击者能够访问敏感群体的邮件列表数据 —— 例如与前情报官员联系密切的账户 —— 并在此基础上谋划后续定位与渗透。

有关 SEABORGIUM 网络钓鱼活动的更多细节和防护建议,还请移步至 Microsoft Security 官网查看(传送门)。

举报

  • 相关推荐
  • 苹果提醒iPhone用户:新间谍攻击肆虐球 覆盖超100个国家和地区

    快科技5月1日消息,据TechCrunch报道,苹果公司本周向数人发送了通知,警告其可能成为间谍软件(spyware)的攻击目标。包括意大利记者Ciro Pellegrino和荷兰右翼Eva Vlaardingerbroek在内,有多名用户在社交平台上反馈收到苹果公司信息。苹果的警报内容为:苹果检测到针对您iPhone的一次有针对性的雇佣兵间谍软件攻击。此次攻击很可能是因为您的身份或行为专门针对您。尽管在检测此类攻击时永远无法做到绝对确定,但苹果对这一警告非常有信心,请您认真对待。”目前尚不清楚苹果此次通知与哪次间谍软件攻击活动(如果已知的话)有关,但这

  • 微软安全副总裁:日常使用管理员账户是个人PC最大安隐患

    快科技5月2日消息,微软企业与操作系统安全副总裁David Weston近日警告称,日常使用管理员账户是个人PC面临的最大安全隐患。他指出,管理员权限为黑客提供了可乘之机,一旦黑客入侵系统,就如同闯入家中一样,可以随意进入任何角落并肆意破坏。他表示,如果用户日常使用管理员账户,黑客在成功入侵后不仅能够远程访问用户的PC,还可以监视用户行为、安装恶意软件、运行恶意代码,甚至篡改系统设置。为了解决这一问题,Weston建议用户在Windows设置中的账户”选项里创建一个独立的本地管理员账户,并设置一个强大且独特的密码。在需要更高?

  • 喜讯!聚铭网络入选河北省通信管理局网络与数据安支撑单位

    河北省通信管理局近日公布了网络安全与数据安全支撑单位评选结果,聚铭网络凭借技术实力和专业服务能力成功入选。作为国内领先的安全运营商,聚铭网络已获得多项国家级资质认证,拥有ISO系列管理体系认证及CCRC信息安全服务认证。公司提供7×24小时云安全值守服务,具备快速响应安全事件能力,已完成上百个大型安全服务项目,积累了丰富经验。此次入选既是对公司过往成绩的认可,也彰显了其在网络安全领域的深厚实力和影响力。

  • AI日报:夸克发布“深度搜索”新品;Anthropic推Claude网络搜API;DeepSeek致谢腾讯技术团队微软采用谷歌的A2A标准

    本期AI日报聚焦多个AI领域最新动态:1)阿里夸克发布"深度搜索"新品,采用先思考后检索模式解决复杂问题;2)Anthropic推出Claude网络搜索API,提升AI信息获取能力;3)谷歌升级Gemini 2.0 Flash图像生成功能,提升视觉质量和文字清晰度;4)DeepSeek感谢腾讯团队优化其开源通信框架,性能提升高达100%;5)苹果考虑在Safari引入AI搜索功能应对用户需求变化;6)HeyGen发布Avatar IV数字人�

  • 抖音公开算法原理 通过神经网络计算预估用户行为

    站长之家(ChinaZ.com)4月16日 消息:抖音集团在抖音安全与信任中心开放日活动上,首次向公众全面公开了其算法原理、机制及治理政策。此次开放日活动旨在邀请广大网友深入了解抖音的推荐算法,体验抖音安全与信任中心的功能,并广泛征集社会各界的意见和建议,共同构建一个更加美好、安全、可信任的社区环境。抖音的推荐算法作为人工智能机器学习技术的重要应用场�

  • 面对勒索攻击与数据泄露,企业如何守护网络安全丨海域云MSS安托管服务解决方案

    随着企业数字化转型加速和AI技术发展,网络安全威胁日益严峻。91%的企业遭遇过黑客入侵、勒索软件等安全事件,2024年勒索攻击同比增长13%。传统安全运维面临三大挑战:威胁识别滞后(平均287天)、专业团队组建成本高昂(预计2027年人才缺口达327万)、7×24小时响应机制缺失(80%攻击发生在非工作时间)。海域云MSS安全托管服务通过"平台+专家+流程"模式,提供资产全生命周期管理,实现漏洞闭环处置(高危漏洞48小时修复率超95%)、实时威胁狩猎(秒级响应)和可视化运营。其核心价值在于:省心(1-2周快速部署)、省钱(较自建团队节省40%成本)、省力(7×24小时专家值守)。该服务已应用于金融交易监控、医疗数据保护等场景,助力企业从"被动防御"升级为"智能防护"。

  • 警告!你的大脑数据正在被出售……

    与其他个人数据不同,神经数据是直接从人类大脑中获取的,即使经过匿名处理,也能揭示出心理健康状况、情绪状态和认知模式。这些信息不仅非常私密,从战略角度看也极为敏感……

  • 中国最强科技公司!黄仁勋为何又力挺华为:计算、网络技术等强到可怕

    快科技5月2日消息,已经数不清这是黄仁勋第几次公开表示,华为是中国、全球最强的科技公司之一。在最新接受采访时,黄仁勋又一次阐述了自己认为华为强的原因。华为在计算技术、网络技术和软件能力方面强得令人难以置信,拥有推动人工智能(AI)发展的所有必要能力。”这可不是嘴上说说的,英伟达也是这么做的。英伟达在五个产品类别的四个类别中,将华为列为竞争对手之一,这四个产品类别分别是芯片、云服务、计算处理和网络产品。华为、英特尔以及越来越多的半导体初创公司对英伟达在人工智能加速器市场的主导地位构成了严峻的挑战,而在

  • 2025 年 3 月头号恶意软件:FakeUpdates 和 RansomHub 勒索软件组织主导网络威胁

    网络犯罪分子利用 FakeUpdates 和 RansomHub 作为主要工具扩大攻击面2025 年 4 月-网络安全解决方案先驱者和全球领导者Check Point® 软件技术有限公司(纳斯达克股票代码:CHKP)发布了其 2025 年 23 月《全球威胁指数》报告,突出显示了FakeUpdates下载恶意软件的持续主导地位,它仍然是全球最普遍的网络威胁。本月,研究人员发现了一种新的入侵活动,它传播最流行的恶意软件FakeUpdates

  • 萤火虫将并入蔚来换电网络:目前无法换电 会给3千元加电补贴

    快科技4月20日消息,蔚来第三品牌萤火虫已于昨日晚间上市,共推出自在版、发光版两款车型,售价分别为11.98、12.58万元,支持换电。在今日的媒体沟通会上,萤火虫总裁金舸详细介绍了萤火虫的换电布局策略:蔚来在早期设计了定制了集装箱式换电站,不过现在综合考虑运营情况,单站效率,只靠一款车很难构建一个新网络。所以蔚来最终决定,萤火虫还是并入蔚来的换电�