加密税务与合规

超過8萬個Microsoft Entra ID帳戶遭針對,開源TeamFiltration工具成新威脅

加密税务与合规
Over 80,000 Microsoft Entra ID Accounts Targeted Using Open-Source TeamFiltration Tool

隨著企業數位化轉型加速,帳戶安全成為資訊安全的重中之重。近期發現利用開源工具TeamFiltration對Microsoft Entra ID帳戶發動大規模攻擊,揭示了現今雲端身份安全面臨的嚴峻挑戰。深入解析該行動技術細節及防護建議,助力企業強化身份防護策略。

隨著雲端服務廣泛應用,企業的數字身份管理安全日益成為攻擊者的目標。2025年初,研究人員發現一場稱為UNK_SneakyStrike的帳戶接管(ATO)攻擊活動,利用一款名為TeamFiltration的開源滲透測試框架,對超過8萬個Microsoft Entra ID(前稱Azure Active Directory)帳戶進行持續的詮釋與入侵嘗試。此行動不僅顯示現代身份安全環境內的脆弱點,也揭示攻擊者如何運用合法工具來執行惡意活動。攻擊者透過TeamFiltration工具,結合Microsoft Teams的API與亞馬遜AWS不同地理位置的伺服器,發起大規模的使用者枚舉與密碼噴灑攻擊。此手法利用分散的攻擊源不同位置,成功躲避傳統的安全檢測,令防守更為困難。TeamFiltration於2022年DEF CON安全會議由研究員Melvin "Flangvik" Langvik公開發布,設計初衷為幫助安全研究者進行多平台的Microsoft Entra ID帳戶安全評估。

此框架提供使用者枚舉、密碼噴灑、資料外洩及後門植入等複合功能,使攻擊者得以透過上傳惡意檔案至目標的OneDrive帳戶,持續保持系統存取權。值得注意的是,此工具使用過程需要有亞馬遜AWS帳號與一次性Microsoft 365帳戶,攻擊者利用這些資源在不同地區的伺服器上製造攻擊流量,使防禦者難以追蹤真實攻擊來源。根據Proofpoint的報告,2025年1月初遭受的攻擊達到單日16500次帳戶嘗試,主要攻擊來源分別為美國、愛爾蘭及英國,佔所有已知IP地址的60%以上。這種攻擊模式表現出高度組織與策略性,針對中小型租戶的全部用戶帳號進行攻擊,針對大型租戶則選擇目標用戶進行逐步滲透。AWS官方針對此類濫用表示,將依據服務條款對違規行為採取封鎖及調查行動,並呼籲安全社群積極舉報疑似濫用事件。此次UNK_SneakyStrike行動亦揭示出一個重要趨勢:許多設計供正當滲透測試及安全評估使用的工具,可能成為攻擊者轉為惡意利用的利器。

這種現象要求企業須同時提升技術防禦與能力監控,針對開源工具的潛在威脅保持高度警覺。在面對TeamFiltration及類似工具引發的威脅時,企業應優先加強多因素認證部署,減少密碼噴灑成功的機會。同時,借助雲端安全監控服務,及時發現不尋常的登入行為與API存取模式,對異常活動做出快速反應。在身份治理策略上,精細化用戶及應用權限管理,限制敏感資源的存取權限,也是減少被攻擊風險的關鍵。透過增強員工安全意識培訓與實作滲透測試,可以提前察覺漏洞與弱點,防止攻擊者藉此取得初始存取權。這場事件也提醒AWS等雲服務供應商需加強異常流量監控與快速事件響應,並與安全研究機構建立更緊密的合作機制,及時封堵濫用通路。

面對未來不斷演進的身份安全威脅,企業唯有透過跨層級、多維度的安全防禦策略,方能有效抵抗利用開源工具發起的高階滲透攻擊。加強整合雲端身份和存取管理系統、持續監測異常活動與實施零信任架構,是現代數位防禦的核心所在。總結而言,TeamFiltration工具的惡意利用暴露了Microsoft Entra ID帳戶在密碼策略與身份治理上的弱點,也凸顯了攻擊者愈來愈善用合法用具竊取資料及持久滲透的趨勢。企業與雲端服務供應商應攜手合作,提升防禦深度與反應速度,保障用戶身份安全與資料隱私,阻止此類大規模帳號劫持事件再次發生。隨著網路攻擊手法不斷翻新,唯有保持前瞻性的視野與彈性的安全架構,才能在數位時代長保企業資訊資產的完整性與可用性。

加密货币交易所的自动交易 以最优惠的价格买卖您的加密货币 Privatejetfinder.com

下一步
A Comprehensive Look at In-Ear EEG Electrodes and Their Applications
2025年08月04号 15点52分05秒 深入探讨耳内脑电电极及其广泛应用前景

随着脑科学和便携式监测设备的发展,耳内脑电图(EEG)技术因其舒适便携和长期监测的优势,成为脑活动记录的新兴领域。探寻耳内脑电电极的设计、性能和应用,助力医疗和智能穿戴设备的未来发展。

The Law of the Excluded Middle
2025年08月04号 15点52分35秒 探究排中律:逻辑中的基石与争议

排中律作为逻辑学中的基本原则,阐明了每一个命题非真即假的必然性。本文深入剖析排中律的历史渊源、理论基础、现代应用及其在数学和哲学领域的争议与批评。

Navy backs right to repair after $13B carrier goes half-fed
2025年08月04号 15点54分46秒 美国海军支持维修权 助力13亿美元航母解决后勤难题

随着现代军事装备的复杂化,海军和陆军纷纷呼吁赋予部队自主维修权,打破厂商垄断维修市场,提升战时应急保障能力,确保高昂投资设备高效运转。

Schnucks names Bob Lockett chief people officer
2025年08月04号 15点57分36秒 Schnucks任命Bob Lockett为首席人事官,推动企业文化与人才战略升级

Schnucks迎来新任首席人事官Bob Lockett,凭借其丰富的HR经验和领导才能,致力于提升员工福利、人才引进与保留,推动公司整体战略发展。Bob Lockett的加入标志着Schnucks在人才管理和企业文化建设方面迈出重要一步。

Exclusive-Brazilian businessman Tanure courts banks after hatching Braskem bid with Novonor
2025年08月04号 15点58分39秒 巴西商人塔努雷携手Novonor谋求布拉斯科姆收购,银行成为关键角色

巴西商人纳尔逊·塔努雷积极与银行接洽,推动对拉美最大石化公司布拉斯科姆的收购计划。此次收购旨在为巴西国家石油公司注入更大影响力,同时协助Novonor摆脱破产阴影,破局多年僵局。本文深度解析事件背景、各方利益博弈及未来可能走向。

IBD Stock Of The Day: Amazon Breaks Out Amid Tariff Relief, Cloud AI Push
2025年08月04号 15点59分29秒 亚马逊突破重围:关税缓解与云计算AI推动带来的投资新机遇

亚马逊在近期经历了关税政策调整和人工智能云计算领域的大规模资本投入,促使其股价突破重要买入点。随着云计算市场竞争激烈和全球贸易环境的变化,亚马逊如何借助创新与扩张实现增长成为投资者关注焦点。本文深入剖析亚马逊的市场表现、投资战略以及未来发展前景。

Darknet Market Maximalism
2025年08月04号 16点00分11秒 暗网市场极端主义:加密货币的隐秘自由战争

暗网市场极端主义揭示了加密货币在数字自由与隐私保护领域的核心作用,深入解析了网络黑市对加密货币发展的影响以及对未来去中心化经济的启示。