ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

Microsoft 365账户遭遇FastHTTP Go库暴力破解攻击,你中招了吗?

时间:2025-01-15 13:54:41来源:ITBEAR编辑:快讯团队

近日,科技新闻界传来了一则关于网络安全的新警报。据bleepingcomputer报道,黑客组织利用FastHTTP Go库,对全球范围内的Microsoft 365账户发起了暴力破解攻击,并取得了近10%的成功率。

安全专家团队SpearTip率先发现了这一系列攻击活动,并指出其最早可追溯到2025年1月6日。攻击的主要目标是Azure Active Directory Graph API,这是一个关键的企业身份管理和访问控制服务。

FastHTTP Go库,作为Go编程语言中的一种高性能HTTP服务器和客户端库,以其高吞吐量、低延迟和高效处理大量并发连接的能力而闻名。然而,这次却被黑客利用,针对Azure Active Directory的终端进行自动化未授权登录尝试。

黑客通过暴力破解密码或反复触发多因素身份验证(MFA)挑战,试图让目标用户因MFA疲劳而防御失效。这种攻击手段不仅考验着用户的耐心,更对网络安全构成了严重威胁。

从攻击结果来看,41.5%的尝试以失败告终;21%的账户因触发保护机制而被锁定;17.7%因违反访问策略(如地理位置不符或设备不合规)被拒绝访问;另有10%的账户受到了MFA的保护。然而,仍有9.7%的攻击取得了成功,黑客成功验证了目标账户并登录。

为了帮助企业管理员应对这一威胁,SpearTip分享了一个PowerShell脚本。管理员可以利用该脚本检查审计日志中是否存在FastHTTP用户代理的记录,从而判断自己的系统是否已成为此类攻击的目标。

此次事件再次提醒我们,网络安全形势日益严峻,企业和个人用户都需加强警惕,采取有效措施保护自己的账户安全。

更多热门内容
SpaceX携两款月球着陆器,15日“猎鹰9”火箭将奔月首秀
美国太空探索技术公司(SpaceX)将于美国东部时间15日凌晨1时11分在佛罗里达州肯尼迪航天中心发射“猎鹰9”火箭。该火箭将运载由美国私人航天公司萤火虫太空公司(Firefly Aerospace)开发的“…

2025-01-15

农夫山泉广西新设供应链公司,业务覆盖初级农产品收购
三言科技 1月15日消息,天眼查App显示,近日,广西农夫山泉供应链有限公司成立,法定代表人为饶明红,注册资本200万人民币,经营范围包括供应链管理服务、初级农产品收购、农副产品销售、食用农产品批发等,由农夫…

2025-01-15

广和通推出多功能AI红外相机解决方案,赋能多领域AI发展
近日,广和通推出多功能AI红外相机解决方案,融合AI算法、AI模型、传感器,助力户外打猎、森林防火、国土资源监管、电网监拍等领域智能化升级。高效识别与检测该解决方案内置广和通目标检测算法,可高效解决野外偏远地区目标检测存在的极端光线、环境背景复杂、目标过小

2025-01-15