TD;DR Một chiến dịch phishing lùa nạn nhân nhập mã trực tiếp trên trang đăng nhập thật của Microsoft, vượt qua cả MFA, rồi âm thầm chiếm quyền hộp thư, OneDrive và Teams -> nếu chỉ check mỗi URL là dính đòn. Cụ thể,kẻ tấn công lạm dụng luồng đăng nhập hợp lệ dành choContinueContinue reading “Device Code Phishing: Khi hạ tầng của Microsoft mang ra để phishing”
Tag Archives: An ninh mạng
IOC và BIOC: Từ dấu vết tĩnh đến hành vi của kẻ tấn công
Lời nói đầu Nếu bạn từng làm việc trong một SOC, hẳn bạn đã quen với cảnh này: một bản tin threat intelligence vừa được phát hành, kèm theo danh sách vài chục địa chỉ IP, tên miền và mã hash. Cả đội lập tức đưa chúng vào hệ thống chặn, chạy truy vấn ngượcContinueContinue reading “IOC và BIOC: Từ dấu vết tĩnh đến hành vi của kẻ tấn công”