虎科技
业界资讯 手机产品 数码产品 移动互联 软件产品 智能汽车 生活家电 关于我们 热点资讯

FastHTTP Go库成黑客新武器,微软365账户安全告急!

2025-01-15来源:ITBEAR编辑:瑞雪

近期,网络安全领域迎来了一次重大警报,安全专家团队SpearTip揭露了一项针对全球Microsoft 365用户的黑客攻击事件。此次攻击利用了一个名为FastHTTP的Go语言库,目标直指Azure Active Directory Graph API,其活动轨迹最早可以追溯到本月初的6号。

黑客们采取了一种高强度的自动化手段,通过不断尝试未经授权的登录请求,试图以暴力破解密码或是连续触发多因素身份验证(MFA)挑战。他们巧妙地利用FastHTTP库与Azure Active Directory服务器建立连接,并在短时间内发起大量并发连接,以此加大攻击的成功率。

经过深入分析,SpearTip发现,此次攻击中的恶意流量主要来自巴西,占比高达65%,而且攻击者还动用了多个ASN提供商和IP地址来掩盖真实身份。土耳其、阿根廷、乌兹别克斯坦、巴基斯坦和伊拉克等地的黑客也参与了此次攻击,显示出这是一场跨国界的网络犯罪活动。

在统计的攻击结果中,有41.5%的尝试未能得逞;21%的账户因触发安全保护机制而被锁定;17.7%的访问请求因地理位置或设备合规性不符合访问策略而被拒绝;另有10%的账户得益于MFA的保护而幸免于难。然而,令人担忧的是,仍有9.7%的账户被成功入侵,黑客得以获取这些账户的权限。

为了帮助系统管理员及时检测并应对可能的攻击,SpearTip分享了一个实用的PowerShell脚本。该脚本能够检查审计日志,识别出是否存在使用FastHTTP用户代理的登录尝试,从而帮助管理员判断其系统是否已成为黑客的目标。

雷军直播回应热点话题:澄清“杯子开会”次数 谈“营销大师”标签感受
IT之家 1 月 7 日消息,小米创办人、董事长兼 CEO 雷军今日在直播中首度回应了“一个杯子开 15 次会”,他表示根据会议记录来看,至少16 次,并不是专门为了杯子开会,而是在这些会议中讨论过这个产品…

2026-01-08

微星绝影Stealth 16 AI+游戏本发布:轻薄机身搭载顶级硬件配置
IT之家 1 月 7 日消息,据科技媒体 Tweak Town 今天报道,微星在 CES 2026 期间发布了全新绝影 Stealth 16AI+ 游戏本,定位旗舰,最高可选英特尔酷睿 Ultra 9 38…

2026-01-08

三星S26系列2月25日发布 三款机型齐亮相 配置升级售价或不变
【CNMO科技消息】1月7日,据外媒报道,三星S26系列将在2月25日发布。 据CNMO了解,新品发布会将涵盖三款机型,分别是三星S26、S26Plus和S26 Ultra,定于美国旧金山。 此外,为了保持…

2026-01-08

华泰柏瑞智能驾驶基金净值攀升3.56%,近三年收益亮眼达57.85%
来源:新浪基金∞工作室华泰柏瑞中证智能汽车主题交易型开放式指数证券投资基金(简称:智能驾驶,代码516520)公布1月6日最新净值,上涨3.56%。智能驾驶成立于2021年2月9日,业绩比较基准为中证智能汽车…

2026-01-08