发现者网
产业经济 科技业界 3C数码 文化传媒 移动智能 家电行业 AI大模型 汽车出行 热点资讯

Microsoft 365账户遭遇FastHTTP Go库暴力破解攻击,你中招了吗?

2025-01-15来源:ITBEAR编辑:瑞雪

近日,科技新闻界传来了一则关于网络安全的新警报。据bleepingcomputer报道,黑客组织利用FastHTTP Go库,对全球范围内的Microsoft 365账户发起了暴力破解攻击,并取得了近10%的成功率。

安全专家团队SpearTip率先发现了这一系列攻击活动,并指出其最早可追溯到2025年1月6日。攻击的主要目标是Azure Active Directory Graph API,这是一个关键的企业身份管理和访问控制服务。

FastHTTP Go库,作为Go编程语言中的一种高性能HTTP服务器和客户端库,以其高吞吐量、低延迟和高效处理大量并发连接的能力而闻名。然而,这次却被黑客利用,针对Azure Active Directory的终端进行自动化未授权登录尝试。

黑客通过暴力破解密码或反复触发多因素身份验证(MFA)挑战,试图让目标用户因MFA疲劳而防御失效。这种攻击手段不仅考验着用户的耐心,更对网络安全构成了严重威胁。

从攻击结果来看,41.5%的尝试以失败告终;21%的账户因触发保护机制而被锁定;17.7%因违反访问策略(如地理位置不符或设备不合规)被拒绝访问;另有10%的账户受到了MFA的保护。然而,仍有9.7%的攻击取得了成功,黑客成功验证了目标账户并登录。

为了帮助企业管理员应对这一威胁,SpearTip分享了一个PowerShell脚本。管理员可以利用该脚本检查审计日志中是否存在FastHTTP用户代理的记录,从而判断自己的系统是否已成为此类攻击的目标。

此次事件再次提醒我们,网络安全形势日益严峻,企业和个人用户都需加强警惕,采取有效措施保护自己的账户安全。

企业禁用无线网卡攻略:三种方法详解,第二种助企业高效管控风险
对于中大型企业或对数据安全要求高的单位,域智盾终端安全管理系统提供了更智能、更彻底、更可追溯的无线网卡管控方案。在Windows专业版或企业环境中,IT人员可以用系统自带的组策略(Group Policy…

2025-11-15

蓝牙耳机被他人连接别慌!三招轻松夺回“控制权”
当发现耳机被别人连接时,最直接的解决方法是重置连接。操作很简单:先打开你的手机蓝牙设置,找到已配对的耳机名称,选择“忽略此设备”或“取消配对”。最后,在手机蓝牙列表中找到你的耳机并重新点击连接即可。这个操作…

2025-11-15

Gartner发布2026十大技术趋势:AI主导变革,从“大而全”迈向“精而实”
近日,商业与技术洞察公司Gartner发布了2026年十大战略技术趋势:AI超级计算平台、多智能体系统、特定领域语言模型、AI安全平台、AI原生开发平台、机密计算、物理AI、前置式主动网络安全、数字溯源,以及…

2025-11-14

工业通信新选择:环网交换机如何以冗余设计保障现场数据稳定传输
每个交换机上有两个用于组环的端口(网口),交换机之间通过手拉手形式构成了环形的网络拓扑。我们设计的千兆工业交换机整体设计采用“凹陷”网口设计,外观上和普通交换机大有差别,将网线水晶头能够有力的支撑保护住。 …

2025-11-14

安科瑞ASCB3-80m智能微断:全参量监测+远程操控,筑牢低压配电安全防线
智能微型断路器配合智能网关使用,对用电线路的关键电气参数,如电压、电流、功率、温度、漏电、能耗等进行实时监测,具有远程操控、异常预警、事故跳闸告警、电能计量统计、故障定位等功能。ASCB3-80m 系列智能…

2025-11-14

技嘉B860M冰雕主板深度评测:千元价位与酷睿Ultra的完美搭档
XMP AI Boost的DDR5-8200 CL40挡位也能够顺利开启,再叠加上高带宽、低延迟功能的性能加成之后,内存性能继续得到提升,但写入性能基本上是到顶了,主要是受限于B860芯片组主板无法调整CP…

2025-11-14

杭州上城第三批50个“人工智能+”场景发布 涵盖多领域促发展
杭州市上城区近日举办了一场聚焦“人工智能+”机会场景的发布会,同时举行了场景供需对接活动。会上,50个具有高价值的创新应用场景集中亮相,覆盖社会治理、金融服务、民生服务、城市管理、智能建造、文化旅游、时尚消费等多个领域,展现了人工智能技术在城市发展中的深度融合与创新应用。

2025-11-14

中关村房山园科技对接会:昆虫机器人等“硬核”成果亮相,助力新质生产力
11月12日,中关村“火花”活动之北京理工大学专场对接会暨中关村房山园新质生产力发布厅科技成果转化对接活动在中关村新兴产业前沿技术研究院举行,极限搜救昆虫机器人、通信感知超宽带收发芯片等一批来自北京理工大学、…

2025-11-14

谷歌AI新动作与苹果不谋而合
在人工智能技术飞速发展的当下,苹果公司在AI领域的表现始终是行业关注的焦点。近期有观点认为,这家科技巨头在生成式AI浪潮中显得步伐迟缓,但深入分析后会发现,苹果正在隐私保护与技术创新之间走出一条独特的道路。

2025-11-13

昕锐CL系列激光测距模块:定制化驱动低空经济场景变革新引擎
结语:定制化,是技术普惠的终极路径当测距模块从“标准化商品”进化为“场景化服务”,昕锐CL系列不仅解决了无人机与吊舱的“精准降本”难题,更重新定义了技术与需求的关系:技术突破的价值,不在于参数的堆砌,而在于…

2025-11-13