网界
网络资讯 网界财经 科技人物 数据洞察 行业动态 智能出行 智能手机 数码极客 商业资讯

FastHTTP Go库成黑客新武器,微软365账户安全告急!

2025-01-15来源:ITBEAR编辑:瑞雪

近期,网络安全领域迎来了一次重大警报,安全专家团队SpearTip揭露了一项针对全球Microsoft 365用户的黑客攻击事件。此次攻击利用了一个名为FastHTTP的Go语言库,目标直指Azure Active Directory Graph API,其活动轨迹最早可以追溯到本月初的6号。

黑客们采取了一种高强度的自动化手段,通过不断尝试未经授权的登录请求,试图以暴力破解密码或是连续触发多因素身份验证(MFA)挑战。他们巧妙地利用FastHTTP库与Azure Active Directory服务器建立连接,并在短时间内发起大量并发连接,以此加大攻击的成功率。

经过深入分析,SpearTip发现,此次攻击中的恶意流量主要来自巴西,占比高达65%,而且攻击者还动用了多个ASN提供商和IP地址来掩盖真实身份。土耳其、阿根廷、乌兹别克斯坦、巴基斯坦和伊拉克等地的黑客也参与了此次攻击,显示出这是一场跨国界的网络犯罪活动。

在统计的攻击结果中,有41.5%的尝试未能得逞;21%的账户因触发安全保护机制而被锁定;17.7%的访问请求因地理位置或设备合规性不符合访问策略而被拒绝;另有10%的账户得益于MFA的保护而幸免于难。然而,令人担忧的是,仍有9.7%的账户被成功入侵,黑客得以获取这些账户的权限。

为了帮助系统管理员及时检测并应对可能的攻击,SpearTip分享了一个实用的PowerShell脚本。该脚本能够检查审计日志,识别出是否存在使用FastHTTP用户代理的登录尝试,从而帮助管理员判断其系统是否已成为黑客的目标。

阿里通义App焕新升级更名千问 5.0.0版本携三大核心能力强势登场
今日,阿里旗下通义App今日发布更新,名称正式变更为千问App,版本号为5.0.0。 在版本 5.0.0中,千问强调其核心能力包括:“对话问答”“智能写作”“全能相机”三大模块。 据知情人士透露,阿里巴巴计…

2025-11-15

谷歌前工程师再创业!AI数据分析新锐WisdomAI获英伟达等3.55亿融资
WisdomAI面向企业客户推出了AI驱动的对话式商业智能(BI)平台,提供AI数据分析业务,用户只需用自然语言提问便可获取分析后的答案。 WisdomAI称:“过去的BI只提供被动的、静态的仪表板,而Ag…

2025-11-15

百度世界大会发布AI新成果:文心5.0、昆仑芯升级,萝卜快跑领跑全球
李彦宏在大会上表示,“我们用AI重构搜索结果页,不是简单地在搜索结果中插入AI摘要,而是把搜索从一个以文字内容和链接为主的互联网应用,转化为一个以图片视频等富媒体内容为主的AI应用。” 在李彦宏看来,AI数字…

2025-11-14

百度世界大会亮点频出:文心5.0等成果发布,AI重构业务引领生产力革新
李彦宏在大会上表示,“我们用AI重构搜索结果页,不是简单地在搜索结果中插入AI摘要,而是把搜索从一个以文字内容和链接为主的互联网应用,转化为一个以图片视频等富媒体内容为主的AI应用。” 在李彦宏看来,AI数字…

2025-11-14

乌镇峰会:前沿科技碰撞,共绘网络空间命运共同体数智新蓝图
“非洲互联网之父”、加纳科网董事长尼·奎诺表示,像乌镇峰会这样的平台为发展中国家提供了宝贵的发声机会和参与空间;世界知识产权组织总干事邓鸿森表示,乌镇峰会为我们提供全球对话与合作的契机,这种对话与合作不仅是…

2025-11-13