幸知日报
← 返回 2026-09-13 日报
关注

微软披露两起大规模活动:一百多万封冒充首席执行官的诈骗邮件,与用“通行密钥”话术劫持云账户

The Hacker News 报道(2026-09-13):微软披露两起活动细节——第一起在 2026 年 8 月 3 日至 5 日之间发出超过一百万封诈骗邮件,冒充多家目标公司的首席执行官实施财务欺诈;第二起以“通行密钥(passkey)”为题做社会工程,通过短信把员工引向仿冒的微软登录页,走中间人(AiTM)或设备码认证流程,从而捕获凭据、或在用户不知情的情况下以其名义授权,最终接管微软账户。微软称攻击者“在攻击前投入大量研究,很可能从社交网络与职业档案平台等公开来源收集员工与组织结构信息”,另有少数情况是利用已被攻陷的账户扩大战果。 这条与凌晨版 V1 的 OpenAI 代理事件、V2 的 Revolut 伪造政府请求构成同一周“身份与信任基础设施被系统化攻击”的主题;不同在于本条是纯社工+基础设施滥用,且把“更安全的登录方式”当诱饵。