网络安全 发布于 2026年7月8日
Pink 勒索组织在语音钓鱼攻击中滥用 Microsoft Entra 通行密钥注册
Okta 将该攻击者追踪为 O-UNC-066,运营 Pink 勒索品牌。
自 2026 年 4 月起,该组织冒充 IT 帮助台人员致电目标,说服他们注册新的 Entra 通行密钥。
受害者被引导至一个操作员控制的 PHP 钓鱼工具包,该工具包模仿合法的微软通行密钥注册流程,实时传递凭据和 MFA 响应,最终注册由攻击者控制的通行密钥。入侵后,该组织从 SharePoint 和 OneDrive 外泄数据。
来源: BleepingComputer