러시아 관련 해커, 계정 탈취를 위해 Microsoft 365 장치 코드 피싱 사용

✨ 러시아 관련 해커, 계정 탈취를 위해 Microsoft 365 장치 코드 피싱 사용

★ 462 전문 정보 ★

러시아와 연계된 것으로 의심되는 그룹이 장치 코드 인증 워크플로를 사용하여 피해자의 Microsoft 365 자격 증명을 훔치고 계정 탈취 공격을 수행하는 피싱 캠페인에 기인한 것으로 나타났습니다.
2025년 9월부터 진행 중인 이 활동은 UNK_AcademicFlare라는 이름으로 Proofpoint에 의해 추적되고 있습니다.
공격에는 정부 소유의 손상된 이메일 주소를 사용하는 것이 포함됩니다.

🎯 핵심 특징

✅ 고품질

검증된 정보만 제공

⚡ 빠른 업데이트

실시간 최신 정보

💎 상세 분석

전문가 수준 리뷰

📖 상세 정보

러시아와 연계된 것으로 의심되는 그룹이 장치 코드 인증 워크플로를 사용하여 피해자의 Microsoft 365 자격 증명을 훔치고 계정 탈취 공격을 수행하는 피싱 캠페인에 기인한 것으로 나타났습니다.
2025년 9월부터 진행 중인 이 활동은 UNK_AcademicFlare라는 이름으로 Proofpoint에 의해 추적되고 있습니다.
공격에는 정부 소유의 손상된 이메일 주소를 사용하는 것이 포함됩니다.

📰 원문 출처

원본 기사 보기

댓글

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다