虎科技
业界资讯 手机产品 数码产品 移动互联 软件产品 智能汽车 生活家电 关于我们 热点资讯

Microsoft 365账户遭遇FastHTTP Go库暴力破解攻击,你中招了吗?

2025-01-15来源:ITBEAR编辑:瑞雪

近日,科技新闻界传来了一则关于网络安全的新警报。据bleepingcomputer报道,黑客组织利用FastHTTP Go库,对全球范围内的Microsoft 365账户发起了暴力破解攻击,并取得了近10%的成功率。

安全专家团队SpearTip率先发现了这一系列攻击活动,并指出其最早可追溯到2025年1月6日。攻击的主要目标是Azure Active Directory Graph API,这是一个关键的企业身份管理和访问控制服务。

FastHTTP Go库,作为Go编程语言中的一种高性能HTTP服务器和客户端库,以其高吞吐量、低延迟和高效处理大量并发连接的能力而闻名。然而,这次却被黑客利用,针对Azure Active Directory的终端进行自动化未授权登录尝试。

黑客通过暴力破解密码或反复触发多因素身份验证(MFA)挑战,试图让目标用户因MFA疲劳而防御失效。这种攻击手段不仅考验着用户的耐心,更对网络安全构成了严重威胁。

从攻击结果来看,41.5%的尝试以失败告终;21%的账户因触发保护机制而被锁定;17.7%因违反访问策略(如地理位置不符或设备不合规)被拒绝访问;另有10%的账户受到了MFA的保护。然而,仍有9.7%的攻击取得了成功,黑客成功验证了目标账户并登录。

为了帮助企业管理员应对这一威胁,SpearTip分享了一个PowerShell脚本。管理员可以利用该脚本检查审计日志中是否存在FastHTTP用户代理的记录,从而判断自己的系统是否已成为此类攻击的目标。

此次事件再次提醒我们,网络安全形势日益严峻,企业和个人用户都需加强警惕,采取有效措施保护自己的账户安全。

性能颜值双在线!iQOO Neo11 2K屏大电池骁龙8E独显,游戏党福音
最后还是想说下缺点,虽然,这次iQOO Neo11的影像表现不错,但是,我觉得可以再增加个长焦,这样就更完美了,还有USB口也是USB2.0,这是和旗舰机比,唯一我发现的两个缺陷,倒是金属边框,很有质感的这个…

2025-12-12

破局专利桎梏:AV1斩获2025艾美奖,开源编解码器引领视频技术新篇章
12 月 11 日消息,电视学院(Television Academy)于 2025 年 12 月 4 日公布了第 76届技术与工程艾美奖获奖名单,正式授予 AV1 视频编解码器“技术与工程艾美奖”,以表彰…

2025-12-12

小米回应“不让卖小米”谣言:系恶意造谣 依法维权不应被污名化
小米方面强调,此前对相关账号发起的投诉,仅针对其长期存在的恶意模仿行为及捏造不实信息,特别是对小米公司及其高管名誉造成的侵害,并非限制“小米”二字在农产品等领域的正常使用。小米指出,该账号以“助农”为幌子,…

2025-12-12

荣耀WIN Pro新机来袭!9000mAh大电池+骁龙8E5,价格或比红米更具优势
荣耀真正的性价比机型,则是去年重新回归的GT系列,去年的荣耀GT和GT Pro各具特色,前者是最便宜的骁龙8 Gen3中端新机,目前为止也还是如此但作为回归后的初代产品,荣耀GT系列还是有诸多不足,热度和销量…

2025-12-12

vivo新机定档12月15日发布,S50系列配置升级,影像性能亮点多
官方对新机进行预热,比如机身外观、影像、主题/组件、处理器、蓝海电池等方面,其中的Pro mini版本所预热的内容最多,毕竟是高配置版本。 新机外观,标准版本基于上一代的基础上进行微调,屏幕保持打孔直屏设计,…

2025-12-12

三星研发“全局快门级”手机传感器 创新设计或提升高速拍摄画质
传统智能手机图像传感器会在 ADC (模数转换器)阶段把像素的模拟信号转为数字信号,而三星将 ADC 直接嵌入像素内部,形成像素级 ADC。三星通过提取光流信息(IT之家注:当相机或拍摄对象移动时,图像内每…

2025-12-12