| Storm-1977 | AzureChecker | Password Spraying | Container

教育機構Azure租戶遭到鎖定,駭客濫用AzureChecker從事挖礦活動

利用雲端環境的運算資源挖礦的情況,不時有事故傳出,微軟揭露駭客組織Storm-1977的攻擊行動,駭客利用命令列(CLI)工具AzureChecker.exe進行密碼潑灑(Password Spray)攻擊,得逞後以受害租戶帳號建立容器來挖礦

2025-04-29

| HTTP Cilent | OkHttp | Axios | Node-fetch | Go Resty | AiTM | Password Spraying

HTTP用戶端工具遭濫用,駭客用來挾持M365帳號

資安業者Proofpoint針對濫用HTTP用戶端工具挾持Microsoft 365帳號的攻擊行動提出警告,駭客從原本使用名為OkHttp的工具,如今轉換Axios、Node-fetch、Go Resty,而有可能突破多因素驗證(MFA)並增加得逞的機率

2025-02-06