IT之家 6 月 14 日消息,安全公司 Proofpoint 发文,透露有黑客发起一项名为 UNK_SneakyStrike 的攻击行动,持续针对微软 Entra ID 发动“密码喷洒”攻击(Password Spraying),自 2023 年 12 月起,相应攻击行动已影响超过 8 万个用户账号,且已有多个账号已被成功入侵。根据 Proofpoint 的分析,黑客所使用的工具名为 TeamFiltration,是一位安全研究员于 2021 年开发的工具,原本用于红队渗透测试和风险评估,模拟对 Microsoft Azure 用户的攻击行为。然而,该工具却被黑客直接用于真实攻击行动,并通过魔改实现了账户枚举、密码喷洒、数据抓取、以及通过
安全公司曝光红队测试工具被黑客滥用,用于持续对微软 Entra ID 进行“密码喷洒”攻击
2025-06-14 15:18:50来源: IT之家

关注公众号
赞
你的鼓励是对作者的最大支持
- 【产业互联网周报】AI人才争夺加剧,DeepSeek在海外大举招聘人才;微软被曝将“AI使用量”纳入员工考核,直接挂钩绩…2025-07-08 11:27:00
- 消息称微软 Xbox 部门面临不切实际财务目标,或带来更多负面影响2025-07-07 21:42:33
- 微软 Win11 25H2 新功能:用户可自行移除预装的 Microsoft Store 应用2025-07-06 22:02:03
- 受欧盟法规影响,微软移除 Chrome 官网下载页的 Edge 浏览器广告2025-07-06 09:12:59
- 索尼《绝地潜兵 2》承诺“绝对不会”登陆微软 Xbox Game Pass2025-07-05 08:34:32
- Win10 / Win11 学院:如何统一微软 Edge 浏览器滚动条体验2025-07-05 10:19:35
- 微软 Edge 浏览器第二次移除 Mica 云母效果2025-07-05 11:06:27
- 微软调整在巴基斯坦运营模式,客户服务通过合作伙伴与邻近办事处提供2025-07-04 17:42:41
- 微软发布 Win11 Canary 27891 更新:PowerShell 2.0 已弃用,锁屏启用新版电池图标2025-07-04 06:54:03
- 索尼《绝地潜兵 2》游戏宣布 8 月 26 日登陆微软 Xbox 平台2025-07-03 21:49:31
- 1U.S. Could Reach a Interim Deal to Lower India Tariffs below…
- 2美团、滴滴、字节等巨头数十亿入局,具身机器人行业迎来“修罗场”的一周
- 3EU Reported to Drop Digital Tax Plan to Seek Favorable Trade…
- 4“0门店”闯美,茶颜悦色,不走蜜雪冰城老路
- 5美团即时零售订单量创新高,“神抢手”实时订单量近 4000 万单
- 6效率是管理的伪命题,执行的真命题
- 7北京严查电动自行车非法改装等行为:最高罚款 1000 元,并计划强制要求戴头盔
- 8阿里集权与分权的底层逻辑
- 9小米之家深圳南山小米深圳大厦旗舰店 7 月 18 日正式开业
- 10全网首个爆料Manus裁员消息的人,如何看待其彻底撤出中国一事?