文章总结: 该日报汇总2026年9月13日全球安全动态,核心内容为微软披露两起攻击活动:一是攻击者通过第三方邮件基础设施冒充高管,向美国企业发送超百万封钓鱼邮件诱导财务部门进行ACH付款,疑似使用生成式AI定制内容;二是自2026年5月起,攻击者以更新通行密钥或MFA为由,通过短信、电话或Teams引导用户进入仿冒登录页面,利用中间人或设备代码流程接管微软云账户,并通过GraphAPI等接口开展侦察和数据窃取。HackerOne昨日暂无符合标准的漏洞发布。 综合评分: 65 文章分类: 威胁情报,安全意识,网络安全
全球安全动态日报|20260914|早
安全资讯 安全资讯
一个不正经的黑客
2026年9月14日 08:30 广东
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
全球安全动态日报|20260914|早
本期整理昨日公开的全球安全动态,并同步收录 HackerOne 昨日公开且获得赏金的漏洞报告。
The Hacker News:
2026年9月13日共收录1条安全动态,内容关注通行密钥钓鱼劫持 Microsoft 云账户并窃取数据。
The Hacker News 1 · HackerOne 0
The Hacker News
01 攻击者利用通行密钥钓鱼劫持微软云账户并窃取数据
公开时间:2026年09月13日 00:00
AI 解读
微软披露了两起活动:其一,攻击者借助第三方邮件基础设施,于2026年8月3日至5日向美国企业发送逾百万封冒充高管的邮件,以伪造发票、品牌和邮件线程诱导财务部门向攻击者账户发起ACH付款,并疑似使用生成式AI定制内容。其二,自2026年5月起,攻击者以“更新通行密钥/MFA/SSO”为由,通过短信、电话或Teams引导用户进入仿冒登录页面,利用中间人或设备代码流程接管微软云账户,随后注册自有认证方式维持访问,并通过Graph API、SharePoint、OneDrive及邮箱接口开展侦察和数据收集。
原文:https://thehackernews.com/2026/09/attackers-use-passkey-phishing-to.html
HackerOne
昨日暂无符合标准的漏洞发布
继续阅读
点击文末「阅读原文」,可前往网站主页查看完整资讯与 AI 解读。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:一个不正经的黑客 安全资讯 安全资讯《全球安全动态日报|20260914|早》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论