Skip to content

BEC詐騙信件攻擊Microsoft 365用戶

微軟近日偵測到駭客對Microsoft 365用戶散布BEC商務詐騙信件,不但進入用戶信箱,還修改了信箱設定,成功存取受害者的機密信件。

這次BEC郵件是一宗利用以多個Web服務的基礎架構上發動的大規模攻擊。在主要攻擊前,駭客先傳送一封包含語音郵件及惡意HTML附件的釣魚信件。等不疑有它的用戶點選後,出現假的微軟登入頁面,以騙取用戶輸入郵件相信及密碼,並將這組資料傳送到外部雲端業者。之後攻擊者即以這組用戶憑證成功存取受害者信箱,並且修改郵件轉寄規則,以取得機密資料。微軟發現多家組織數百個受害信箱被修改轉信規則,只要信中出現財務相關文字,就會轉寄到一個攻擊者控制的外部信箱。攻擊者還加入轉寄後刪除信件的規則,以免被發現。

為長期隱匿行動,他們運用外部多個IP和不同時間點發送信件,以避免被偵測到,此外也設定多筆和公司網域很像的DNS紀錄,以便混入現有信件,或用於特定目標的攻擊。

微軟強調啟用Microsoft 365的多因素驗證,可避免攻擊者以竊來的帳密存取信箱;根據美國聯邦調查局(FBI)公布的《 2020年互聯網犯罪報告》,BEC依舊是最大宗及代價最高的詐騙類型,金額甚至超過其他類型的總和。

*****ESET郵件伺服器安全具備惡意軟體 / 垃圾郵件 / 網路釣魚之防護功能,可以協助企業避免因BEC這類電子郵件詐騙所造成的重大損失,欲了解更多產品訊息,歡迎洽詢專業資安團隊(02)7722-6899。*****

原文出處:https://www.welivesecurity.com/2021/06/15/microsoft-takes-down-large-scale-bec-operation/

關於台灣二版Version 2
台灣二版(V2)是亞洲其中一間最有活力的IT公司,發展及代理各種互聯網、資訊科技、資訊安全、多媒體產品,包括通訊系統等,透過龐大銷售點、經銷商及合作伙伴,提供廣被市場讚賞的產品及客製化、在地化的專業服務。台灣二版(V2)的銷售範圍包括香港、中國、台灣、新加坡、澳門等地區,客戶涵蓋各產業,包括全球1000大跨國企業、上市公司、公用機構、政府部門、無數成功的中小企業及來自亞洲各城市的消費市場客戶。 

關於ESET
ESET成立於1992年,是一家面向企業與個人用戶的全球性的電腦安全軟體提供商,其 獲獎產品——NOD32防病毒軟體系統,能夠針對各種已知或未知病毒、間諜軟體 (spyware)、rootkits和其他惡意軟體為電腦系統提供實時保護。ESET NOD32佔用 系統資源最少,偵測速度最快,可以提供最有效的保護,並且比其他任何防病毒產品獲 得了更多的Virus Bulletin 100%獎項。ESET連續五年被評為“德勤高科技快速成長500 強”(Deloitte’s Technology Fast 500)公司,擁有廣泛的合作夥伴網絡,包括佳 能、戴爾、微軟等國際知名公司,在布拉迪斯拉發(斯洛伐克)、布里斯托爾(英國 )、布宜諾斯艾利斯(阿根廷)、布拉格(捷克)、聖地亞哥(美國)等地均設有辦事 處,代理機構覆蓋全球超過100個國家。