2026年5月起,ShinyHunters、Helix等黑客组织针对企业发起社会工程攻击,冒充IT支持诱导员工更新Passkey或SSO配置。攻击者通过钓鱼页面截获凭据与会话令牌,绕过多因素认证(MFA),入侵Microsoft 365账号并横向访问Salesforce、Google Workspace等SSO联动云服务。入侵后,攻击者利用Microsoft Graph自动化侦察组织架构、权限及敏感数据,并分时段低频下载SharePoint、OneDrive和Exchange内容以规避检测。微软建议企业监控异常MFA注册、Graph调用及文件访问行为,及时重置凭证并启用抗钓鱼MFA。
免责声明:本文内容由开放的智能模型自动生成,仅供参考。



