Generatived (Beta) | Cung cấp tin tức và xu hướng mới nhất về AI sáng tạo
%20(1).webp)
Microsoft báo cáo về vụ tấn công lừa đảo mã độc thiết bị quy mô lớn.
Generatived
0:00 8/4/26
Microsoft đã báo cáo về một chiến dịch tấn công lừa đảo quy mô lớn lợi dụng quy trình xác thực Mã thiết bị để xâm phạm tài khoản của các tổ chức trên diện rộng. Tự động hóa và tạo mã động được cho là đã làm tăng tỷ lệ thành công.
Chiến dịch này được mô tả là chuyển từ các kịch bản thủ công sang cơ sở hạ tầng dựa trên trí tuệ nhân tạo, sử dụng các mồi nhử được cá nhân hóa và các nút phụ trợ có thời gian tồn tại ngắn. Các kỹ thuật này được cho là đã giúp né tránh các cơ chế phát hiện truyền thống.
Sau khi xác thực, kẻ tấn công tập trung vào quyền truy cập dựa trên mã thông báo, cho phép đánh cắp dữ liệu và duy trì quyền truy cập. Các mục tiêu có giá trị cao được xác định thông qua phân tích tự động các vai trò và quyền hạn trong tổ chức.
Hướng dẫn giảm thiểu rủi ro bao gồm hạn chế sử dụng mã thiết bị, tăng cường các chính sách truy cập có điều kiện và nâng cao nhận thức về tấn công lừa đảo. Giám sát liên tục và thu hồi mã thông báo được nhấn mạnh là các biện pháp phòng thủ quan trọng.
Chia sẻ bài viết này:
Tin tức mới nhất
CoWorker ra mắt dịch vụ kiểm thử lỗ hổng bảo mật AI với giá ưu đãi.
0:00 7/4/26
CoWorker vừa công bố chiến dịch dùng thử dịch vụ đánh giá lỗ hổng bảo mật dựa trên trí tuệ nhân tạo (AI) sử dụng công cụ độc quyền “Red Agent” của mình.
AI Security Solutions bổ sung tính năng nhật ký kiểm toán QuickCheck.
0:00 7/4/26
AI Security Solutions vừa công bố tính năng nhật ký hoạt động cho dịch vụ kiểm tra an ninh dựa trên trí tuệ nhân tạo “QuickCheck”.

%20(1).webp)

