“致命”Caffeine允许任何人发起Microsoft 365网络钓鱼攻击

阅读量126232

发布时间 : 2022-10-11 12:00:26

一个名为“Caffeine”的网络钓鱼即服务 (PhaaS) 平台使威胁行为者可以轻松发起攻击,其特点是开放式注册过程,允许任何人加入并开始自己的网络钓鱼活动。

Caffeine不需要邀请或推荐,也不需要想要成为威胁者的人获得Telegram或黑客论坛管理员的批准。同时,Caffeine的另一个显著特点是其网络钓鱼模板主要针对的是俄罗斯平台,而大多数PhaaS平台往往专注于对西方服务的诱饵。Mandiant的分析师发现并测试Caffeine后称,它是一个功能丰富的PhaaS,鉴于其极低的使用门槛,十分令人担忧。[阅读原文]

本文由安全客原创发布

转载,请参考转载声明,注明出处: https://www.anquanke.com/post/id/281526

安全KER - 有思想的安全新媒体

分享到:微信
+10赞
收藏
安全客
分享到:微信

发表评论

Copyright © 北京奇虎科技有限公司 三六零数字安全科技集团有限公司 安全KER All Rights Reserved 京ICP备08010314号-66