AI助力网络钓鱼攻击瞄准微软365账户,专家警告风险增加

发布时间:2025年9月7日    来源:szf
AI助力网络钓鱼攻击瞄准微软365账户,专家警告风险增加

快速阅读: 网络安全研究发现复杂网络钓鱼活动,利用合法AI平台窃取企业Microsoft 365凭证。攻击通过伪装邮件和伪造登录页实施,至少一家美国公司受影响,凸显AI支持攻击风险。

网络安全研究人员发现了一项复杂的网络钓鱼活动,该活动利用了一个合法的人工智能平台来窃取企业的Microsoft 365凭证。此次攻击由Cato Networks详细描述并由《网络安全新闻》报道,展示了网络犯罪分子如何越来越多地利用人们对AI工具的信任来绕过传统防御。至少有一家美国投资公司在行动被关闭前受到影响,突显了AI支持的攻击日益增长的风险。

这次行动始于精心设计的网络钓鱼邮件,冒充全球制药分销公司的高管。为了增加可信度,攻击者使用了真实的标志和经过验证的LinkedIn个人资料,使通信看起来非常真实。这些邮件包含了密码保护的PDF附件,这种做法使它们能够避开自动安全扫描器。密码方便地包含在邮件正文中,给人一种常规公司操作的错觉。

一旦打开,文件会将接收者重定向到Simplified AI,这是一个在企业环境中广受认可和信任的合法营销平台。攻击者巧妙地操纵了该平台,显示制药公司的品牌标识以及Microsoft 365的设计元素。这种组合增强了合法性假象,降低了用户的怀疑。

最后一步是将受害者重定向到一个伪造的Microsoft 365登录门户,该门户几乎完美复制了官方页面。任何在此处输入的凭证都会被攻击者收集,从而获得对敏感企业账户的未授权访问。据Cato Networks称,使用合法的AI服务为攻击者提供了掩护,使他们能够在正常的公司流量中隐藏恶意活动。

安全专家强调,这一事件反映了更广泛的趋势。网络犯罪分子不再需要依赖可疑域名或维护不善的服务器;相反,他们利用受信任平台的声誉,使得检测难度大大增加。此次活动表明,“影子AI”(员工未经监督使用未经授权的工具)为企业带来了额外的漏洞。

为了减轻风险,专家建议采取多层次的防御策略。关键措施包括为所有关键服务启用多因素认证,培训员工谨慎对待密码保护的附件,并监控AI平台的使用,包括未经授权的应用程序。持续检查与AI相关的流量并部署先进的威胁检测解决方案,以识别异常行为模式,也被强烈推荐。

(以上内容均由Ai生成)

你可能还想读

欧洲报告揭示AI新闻助手准确性问题,谷歌Gemini表现最差

欧洲报告揭示AI新闻助手准确性问题,谷歌Gemini表现最差

快速阅读: 欧洲广播联盟和BBC报告显示,AI平台传播新闻存严重风险,影响新闻生态,Perplexity和谷歌AI加剧公众信任下降,研究发现来源、准确性和背景问题是主要障碍。 欧洲广播联盟和BBC发布的一份新报告显示,使用生成式人工智能平台 […]

发布时间:2025年10月23日
AI热潮推动美股大涨,ChatGPT引发21万亿市值增长

AI热潮推动美股大涨,ChatGPT引发21万亿市值增长

快速阅读: 特朗普退让提振市场情绪,但股市上涨主因是AI热潮。自2022年11月ChatGPT推出以来,美国标普500指数市值增加21万亿美元。 特朗普倾向于退让提振了市场情绪,但推动股市上涨的主要动力是围绕生成式人工智能(AI)的炒作。在 […]

发布时间:2025年10月23日
北欧Riff获1600万美元A轮融资,助力企业级AI应用开发

北欧Riff获1600万美元A轮融资,助力企业级AI应用开发

快速阅读: 挪威Riff完成1600万美元A轮融资,累计2100万美元,由Northzone领投。Riff提供AI应用开发平台,支持多行业,旨在提升商业效果和项目成功率,新资金将用于市场扩展。 总部位于奥斯陆的Riff(原名Databutt […]

发布时间:2025年10月23日
Meta裁减AI部门约600岗位,加速技术竞赛

Meta裁减AI部门约600岗位,加速技术竞赛

快速阅读: Meta Platforms 从超级智能实验室裁减约600个职位,以加速AI技术发展。AI首席Alexandr Wang通知裁员,旨在加快决策,增加员工责任。Meta继续为TBD实验室招聘,该团队聚集高薪AI人才。 据报道,Me […]

发布时间:2025年10月23日
渠道伙伴成企业AI转型关键,助力解决安全与数据挑战

渠道伙伴成企业AI转型关键,助力解决安全与数据挑战

快速阅读: Gartner预测,至2026年80%企业将部署生成式AI,但安全与数据基础设施挑战成障碍。研究显示,近半数企业因安全顾虑暂缓云迁移,超半数数据无备份,70%企业过去一年遭遇网络攻击,平均损失五周生产力。VARs在协助企业克服安 […]

发布时间:2025年10月23日
英政府推出AI工具,大幅提高咨询反馈分析效率

英政府推出AI工具,大幅提高咨询反馈分析效率

快速阅读: 英国政府宣布加速人工智能发展,采用“汉弗莱”系列中的Consult工具,每年可节省75,000个人工工作日,该工具处理50,000份咨询回复仅需2小时,效率远超人工。 英国政府宣布,将加速推进人工智能的发展。此前一项研究发现,每 […]

发布时间:2025年10月23日
IBM新Z17主机助力营收大增,AI成增长引擎

IBM新Z17主机助力营收大增,AI成增长引擎

快速阅读: IBM在生成式AI领域赢得95亿美元订单,大型机收入同比增长59%,新Z17机器贡献显著。AI基础设施增长15%,存储成为关键销售点。 克里希纳指出,IBM在生成式AI领域赢得了95亿美元的订单,这是一个显著的成绩。此外,IBM […]

发布时间:2025年10月23日
英特尔之后,消息称美国政府欲用联邦资金入股多家量子计算公司

英特尔之后,消息称美国政府欲用联邦资金入股多家量子计算公司

快速阅读: 特朗普政府正与多家量子计算公司谈判,拟通过联邦资金注资换取股权,涉及IonQ、Rigetti Computing等,每家获至少1000万美元。 感谢IT之家网友 小兴365 的线索投递! IT之家 10 月 23 日消息,据《华 […]

发布时间:2025年10月23日