资讯
Voice Callers Exploit BYOD to Reach Microsoft 365, Corporate Data
📋总体概括
攻击者正在利用微软Graph API的语音呼叫滥用问题,通过BYOD(自带设备)场景渗透Microsoft 365并窃取企业数据。其手法是先借助Graph API枚举和锁定高价值目标,随后将初始访问权限转卖给ShinyHunters等勒索与数据窃取团伙,形成分工明确的攻击产业链。这一趋势表明企业语音渠道与移动办公边界已成为新的攻击面,访问权买卖让攻击门槛显著降低。
⚡关键信息
- ▸攻击者滥用微软Graph API来识别高价值攻击目标
- ▸锁定目标后,初始访问权限被转交给ShinyHunters等勒索团伙
- ▸语音呼叫者利用BYOD策略绕过传统边界防护触达Microsoft 365
- ▸企业数据面临权限转卖式攻击,初始访问经纪链路日益成熟
🔥犀利点评
这不是单纯的技术漏洞,而是成熟的犯罪分工:有人专门找门,有人专门上门收保护费。Graph API权限过宽加上BYOD设备的边界模糊,等于把企业数据大厅的门牌号挂到了网上。企业若还在依赖传统边界防御,就该意识到——攻击者买的不是漏洞,是入场券。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 DarkReading 阅读全文 →