微软升级 Defender for Office 365:自动检测和拦截邮件轰炸攻击

7 月 1 日消息,科技媒体 bleepingcomputer 昨日(6 月 30 日)发布博文,报道称微软升级 Defender for Office 365 云电子邮件安全套件,支持检测和自动拦截邮件轰炸攻击。

注:Defender for Office 365(前 Office 365 Advanced Threat Protection)是微软的一项安全服务,保护高风险行业中的组织,让其免受电子邮件、链接和协作工具中的恶意威胁。

微软在 Microsoft 365 信息中心更新中解释说:“我们正在推出一项新的检测功能,帮助您的组织抵御一种日益增长的威胁 —— 邮件轰炸”。

邮件轰炸攻击会向邮箱发送大量邮件,以掩盖重要信息或使系统过载。新的“邮件轰炸”检测功能将自动识别并阻止这些攻击,帮助安全团队保持对真实威胁的可见性。

这项“邮件轰炸”功能已于 2025 年 6 月底开始逐步推出,预计 7 月底前覆盖所有组织。该功能默认开启,无需手动配置,会将所有被识别为邮件轰炸活动的邮件自动发送到垃圾邮件文件夹。

微软解释称,邮件轰炸攻击中,攻击者会在几分钟内向目标邮箱发送数千甚至数万封邮件,要么通过订阅大量新闻简报,要么使用专门的网络安全服务发送大量邮件。

大多数情况下,攻击者的最终目的是通过社交工程计划使电子邮件安全系统过载,为恶意软件或勒索软件攻击铺路,从而从受害者受损系统中窃取敏感数据。

邮件轰炸攻击已被各种网络犯罪和勒索软件组织使用,最早由 BlackBasta 犯罪团伙采用,他们在发起攻击前几分钟内用邮件填满受害者的邮箱。

随后,他们会通过电话钓鱼,假扮 IT 支持人员,诱骗疲惫的员工使用 AnyDesk 或 『Windows』 内置的快速协助工具授予远程访问权限。

攻击者渗透系统后,会部署各种恶意工具和恶意软件植入,使其能够在企业网络中横向移动,然后部署勒索软件载荷。

特别声明:[微软升级 Defender for Office 365:自动检测和拦截邮件轰炸攻击] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

船舶制造智能装备联合研究院揭牌 天津推动船舶“智造”升级(船舶智能化)

未来,在中船大连造船的统筹引领下,大船天津将依托研究院,进一步整合内外部创新资源,加快关键核心技术攻关,培育“船舶+AI”复合型人才,推动船舶制造智能装备研发与应用体系建设,助力中船集团打造世界一流船舶企业…

船舶制造智能装备联合研究院揭牌 天津推动船舶“智造”升级(船舶智能化)

钢板桩引孔钻机大概多少钱一米(钢板桩引孔钻机操作规程)

值得注意的是,像深圳拉森建筑工程有限公司这样专注于钢板桩工程服务的专业企业,致力于为各类基础工程提供高效、环保的解决方案,它们在地区市场中往往能提供更具竞争力的报价,因为其专业施工队伍和众多工程案例确保了作业…

钢板桩引孔钻机大概多少钱一米(钢板桩引孔钻机操作规程)

跨境网络专线为什么稳定?(跨境电商网络专线)

普通网络会经过复杂的公网路径,拥堵时延高、丢包多。跨境专线使用运营商的私有链路(MPLSVPNSD-WAN),不走拥堵的国际公网,因此延迟更稳定。 跨境网络专线稳定的本质原因是: 独享带宽+ 私有线…

跨境网络专线为什么稳定?(跨境电商网络专线)

『薛之谦』以前说:我想红,想赚钱,想做陈奕迅那样的一线歌手(有人说『薛之谦』的歌)

2017年,一档音乐选秀节目的录制现场发生了震撼一幕:身为导师的『薛之谦』,在察觉节目存在不公操作后,当场愤而摔下话筒,直面节目组,为受影响的选手争取了一个宝贵的公平机会。他的星途,远非一帆风顺——他曾尝过被雪藏…

『薛之谦』以前说:我想红,想赚钱,想做陈奕迅那样的一线歌手(有人说『薛之谦』的歌)

心级服务,联通万家:一次上门背后的服务坚守(联通星级服务)

黄石联通“心服务”团队成员李娟携带着便携式业务终端,敲开了年逾九旬、独居的刘爷爷的家门,专程为他办理宽带续约与升级业务,把通信服务的便利从热闹的厅店送到了静谧的居所。正是通过许许多多像李娟这样的一线员工,用一…

心级服务,联通万家:一次上门背后的服务坚守(联通星级服务)