导 读一项名为VEILDrive的持续威胁活动被发现利用微软的合法服务,包括 Teams、SharePoint、Quick Assist 和 OneDrive,作为其运作方式的一部分。以色列网络安全公...
Black Basta团伙的附属成员近期在攻击中使用了微软Teams
ReliaQuest研究人员警告称,Black Basta勒索软件团伙的附属成员转而使用微软Teams,假扮IT支持以欺骗员工授予访问权限。BlackBasta勒索软件操作者被发现假扮公司帮助台,联系...
Black Basta勒索软件冒充Microsoft Teams IT支持人员入侵网络
2024年10月25日,据报道:Black Basta勒索软件团伙近期通过Microsoft Teams开展社会工程攻击,假扮公司IT帮助台联系员工,以协助解决垃圾邮件问题为由实施攻击。该团伙自202...
在紫队行动期间利用 macOS 上的 Microsoft Teams 该漏洞允许攻击者通过麦克风和摄像头秘密监视用户
以下文章解释了在紫队参与期间我们如何能够识别 macOS 上 Microsoft Teams 中的漏洞,从而允许我们访问用户的摄像头和麦克风。语境作为紫队的一员,我们设法在运行 macOS 的计算机上...
通过代理实现代码执行——DLL 劫持的另一种方式
在不断发展的网络安全领域,攻击者不断设计新方法来利用端点中的漏洞来执行恶意代码。最近越来越流行的一种方法是 DLL 劫持。虽然 DLL 劫持攻击可以采取多种不同的形式,但这篇博文将探讨一种称为 DLL...
微软 macOS 应用程序中的漏洞允许窃取权限
Cisco Talos 研究人员在适用于 macOS 的 Microsoft 应用程序中发现了 8 个漏洞。这些缺陷可能允许攻击者将恶意库注入 Microsoft 的应用程序并窃取权限。这可能允许访问...
Copilot for Microsoft 365新功能202408推送
使用 Word 中的 Copilot 粘贴内容变得更加容易现在,当用户将内容粘贴到 Word 中时,他们将看到 Copilot 的扩展粘贴选项,使他们能够快速轻松地改进其文档。粘贴内容时,用户可以使用...
适用于macOS的多个微软应用程序发现库注入漏洞,用户数据安全受威胁
关键词安全漏洞根据 Cisco Talos 的最新研究,macOS 上的八个微软应用程序容易受到库注入攻击,有可能让攻击者劫持应用程序的权限并泄露敏感数据。受影响的微软应用程序包括 Microsoft...
Microsoft Teams 隐蔽通道研究
本文说明了自定义命令和控制 (C2) 植入程序如何通过搭载 Microsoft Teams 流量来绕过网络监控系统和安全措施。此类 C2 通道可以促进未经授权的数据传输或在受害者网络和系统内启用恶意活...
利用 Microsoft Teams 持久保存并掩盖 Cobalt Strike 流量
介绍在最近的一个红队场景中,红队在确定了EDR 解决方案的工作站上获得了本地管理员权限。在这种情况下,下一步是感染受感染的系统并持续存在,以确保远程访问的安全。在探索了几个选项后,发现Microsof...
Chimera:一款带有EDR规避功能的自动化DLL侧加载工具
关于Chimera Chimera是一款带有EDR规避功能的自动化DLL侧加载工具,在该工具的帮助下,广大研究人员可以在渗透测试过程中,绕过EDR的检测并实现自动化DLL侧加载。 虽然DLL侧加载...
诸子云|甲方 :与境外供应商沟通使用什么通讯工具?网络安全保险保费怎么计算?
“甲方”是安在新媒体为诸子云专家会员开设的全新专栏,旨在帮助专家会员及时准确掌握社群动态,了解行业动向,收集最新观点,挖掘最佳实践。“甲方”将围绕诸子云甲方社群动态、甲方话题、甲方活动、甲方项目等方面...
5