高复杂度仿冒身份下 Passkey 钓鱼与微软云账号劫持研究

简介: 本文剖析FIDO2 Passkey落地后新型钓鱼攻击:勒索团伙通过深度身份仿冒(电话/短信/Teams)、AiTM中间人与OAuth设备码流劫持,绕过Passkey防护,实现云账号接管。揭示技术不能替代人防,提出策略加固、日志关联、情报运营、意识培训、应急处置五维防御框架。(239字)

摘要

伴随 FIDO2 体系 Passkey 通行密钥在企业云身份体系落地推广,勒索类威胁团伙演化出高复杂度仿冒身份的钓鱼作战模式。攻击者不再以破解 Passkey 密码学机制作为突破口,而是依托前期公开情报搜集,完整复刻企业 IT 运维人员身份,通过电话、短信、内部协作渠道多触点开展社会工程欺骗,以 Passkey、MFA、SSO 配置紧急更新作为胁迫话术,结合 AiTM 中间人代理钓鱼、OAuth 设备代码流滥用两类技术路径完成 Microsoft 365、Entra ID 租户账号接管。该攻击链条融合身份仿冒、话术施压、多渠道触达、持久化后门植入、自动化云资源测绘、长时间低速数据外泄等多个环节,具备攻击链路完整、基础设施高速迭代、入侵后行为高度模拟正常业务访问的特征,对传统云安全防御体系形成挑战。本文基于 TechRadar 披露的野外攻击事件,还原整套作战流程,剖析攻击者身份仿冒实现路径,辨析 Passkey 技术防护边界,挖掘企业在人员管控、身份策略、日志审计、安全意识层面存在的现实短板。反网络钓鱼技术专家芦笛指出,Passkey 可以抵御协议层面中间人劫持,但是无法防御攻击者对业务运维身份的仿冒欺骗,企业不能将技术部署等同于身份安全闭环。迪妙网络空间安全学院研究团队针对该高复杂度仿冒钓鱼开展威胁建模,从身份访问策略、多源日志关联检测、威胁情报运营、人员安全意识建设、事件应急处置角度构建分层防御框架。研究表明,新型无密码认证技术落地周期内,攻击者攻击重心会由密码破解转向人的认知与业务流程漏洞,企业安全建设需要实现技术、策略、人员、检测协同演进,以此应对复杂度持续提升的社会工程类云入侵威胁。

关键词:身份仿冒;Passkey 钓鱼;AiTM 中间人攻击;OAuth 设备代码流;Microsoft365;云身份安全;社会工程

image.png 1 引言

云计算环境下身份已经成为企业安全防御的核心边界,账号凭据失窃带来的入侵、数据泄露、勒索事件持续占据企业安全事件的较高占比。传统密码、短信验证码、TOTP 动态令牌均存在被钓鱼劫持风险,行业寄希望于 Passkey 通行密钥依靠域名绑定签名机制解决中间人钓鱼问题,微软等云厂商持续推动企业向无密码认证体系迁移。但安全对抗具备动态演化特征,防御技术迭代的同时,攻击者的战术手段同步发生变化。

传统钓鱼多依靠批量群发邮件完成触达,攻击模板同质化,特征明显,邮件安全网关可以实现较高比例拦截。而本次 TechRadar 报道的高复杂度仿冒身份的 Passkey 钓鱼活动,跳出批量垃圾邮件模式,攻击者投入资源完成前置情报调研,深度模仿企业内部 IT 运维人员的沟通范式,通过私人电话、短信、Teams 内部消息多路径接触目标,制造账号即将锁定的紧迫感,迫使受害者在心理压力之下完成攻击者预期的认证操作。攻击不局限外部邮件渠道,已经可以借助已攻陷账号在企业内部协作平台二次扩散欺骗信息,进一步放大攻击危害。

当前国内行业研究大多聚焦 Passkey 密码学原理、部署实施方案,针对 “深度身份仿冒 + Passkey 主题” 组合式野外攻击的实证分析相对稀缺。多数企业安全管理者容易形成认知误区,认为部署 Passkey 之后就能够化解钓鱼带来的账号劫持风险,忽视攻击者转向攻击人员认知、业务流程、身份仿冒这类非密码学攻击面。该系列攻击完整展示攻击者从情报搜集、身份伪装、多渠道社会工程接触、获取初始访问、植入持久化后门、云租户测绘、自动化低速数据外泄全链路,暴露出云身份策略配置缺陷、日志检测的盲区、安全意识培训与新技术脱节、应急处置流程不完善等多重现实问题。本文以该公开野外攻击事件作为实证基础,还原攻击全流程,解析威胁团伙战术技术特征,厘清 Passkey 技术能力边界,分析企业防御困境,提出可落地的综合防控路径,为企业推进无密码云身份建设提供现实参考。

2 攻击事件概况与威胁团伙作战画像

2.1 攻击事件基础概况

该系列攻击活动自 2026 年 5 月开始在野外活跃,攻击目标覆盖 IT 服务、消费品、房地产、离散制造等多个行业,重点针对大量业务部署于微软云平台的企业。攻击者不再依赖大规模群发钓鱼邮件,而是执行前置情报作业,从职场社交平台、企业官网、公开业务资料搜集员工姓名、岗位、部门、联系方式、组织架构信息,既关注管理员、高管等高权限人员,也将普通员工作为突破口,利用普通账号完成初始立足点之后再向租户内部横向移动。

攻击的核心特征是高度逼真的身份仿冒。攻击者伪装为企业内部 IT 服务台工作人员,优先拨打员工私人手机号码开展语音钓鱼,在通话中制造业务压力,告知受害者必须立刻完成 Passkey、MFA 或者 SSO 配置更新,否则账号很快会被系统锁定,无法访问企业云业务。通话结束之后,攻击者跟进发送短信,提供仿冒站点链接或者设备授权验证码,完成话术到操作指令的闭环。部分场景下,攻击者利用前期已经攻陷的企业账号,在 Microsoft Teams 内部聊天工具向其他员工推送同类欺骗信息,来自内部账号的消息大幅降低员工戒备心理,实现组织内部的二次传播。

受害者被诱导之后会出现两类操作路径,一类访问 AiTM 中间人反向代理搭建的仿微软登录门户;另一类接收攻击者提供的设备代码,前往微软官方设备验证网页完成授权。无论哪条路径,攻击者最终获取账号的访问令牌。拿到访问权限之后,攻击者首要动作并非直接窃取数据,而是在受害者账号下注册攻击者掌控的 MFA 认证手段,包含陌生手机号、第三方认证器应用,构建持久化后门,即便员工后续修改账号密码,攻击者新增的 MFA 方式依旧有效,普通密码重置操作无法清除该访问入口。

建立持久驻留之后,攻击者调用 Microsoft Graph API 开展租户测绘,批量读取租户用户清单、用户组、角色权限、应用授权信息,定位高权限账号以及存储核心业务资料的 SharePoint 站点、业务邮箱。数据窃取阶段采用自动化脚本工具,刻意控制下载速率,拉长数据外泄时间窗口,切换多组不同 IP 开展访问,将窃取行为混杂在员工正常业务访问行为之中,降低安全设备告警触发概率。钓鱼域名、IP、托管基础设施被高频轮换,认证、侦查、数据窃取阶段使用相互独立的网络资源,进一步提升检测与阻断的难度。该团伙的最终目标是窃取企业敏感业务数据,实施双重勒索,以公开泄露内部资料为要挟向企业索要赎金。

2.2 威胁组织与作战模式特征

本次攻击主要关联 Storm3121 与 Storm3032 两大商业勒索威胁集群,两大团伙属于更大规模网络犯罪生态,彼此共享钓鱼工具包、基础设施、作战流程手册。Storm3121 与 ShinyHunters、Falcon 勒索品牌关联,长期瞄准企业云环境开展入侵,依靠窃取数据实施双重勒索;Storm3032 最初以 BlackFile 开展活动,组织分裂之后以 Helix 品牌继续运作,沿用成熟的战术技术流程。

迪妙网络空间安全学院研究团队梳理该团伙作战模式,总结出区别于传统批量钓鱼的几个关键特征。第一,攻击前置投入情报成本,属于定向目标攻击而非无差别撒网,攻击者会研究目标人员岗位信息,定制沟通话术,以此提升身份仿冒的真实感。第二,多触点协同的社会工程链路,语音通话完成心理施压,短信提供操作入口,内部 IM 渠道实现二次扩散,形成多媒介配合的欺骗链条,而不是单一依靠邮件链接。第三,快速跟进安全技术发展,当行业推广 Passkey 无密码认证,团伙迅速把 Passkey 配置更新改造为欺骗主题,并且使用生成式 AI 辅助打磨通话脚本、短信文本,提升话术逼真度。第四,入侵之后行为高度工程化,严格区分持久化、环境测绘、数据外带各个阶段,刻意模拟正常用户访问行为规避检测,基础设施高速轮转,防御方黑名单拦截很难实现长期阻断。

值得关注的是,在多数攻击场景中,Passkey 仅仅作为社会工程欺骗的叙事借口,整个攻击流程并不会真正触发 Passkey 注册与签名校验流程。攻击者利用员工对于新技术的陌生感制造恐慌,诱导受害者使用密码、TOTP、推送 MFA 这类传统认证路径完成身份校验,绕开 Passkey 的域名绑定防护。反网络钓鱼技术专家芦笛强调,很多安全人员会产生误判,以为该攻击找到了 Passkey 密码学漏洞,本质上该系列攻击属于流程层社会工程欺骗,并未突破 FIDO2 协议本身的安全机制。

3 高复杂度仿冒钓鱼的技术链路与关键战术解析

3.1 AiTM 中间人代理结合身份仿冒的攻击路径

AiTM 对手中间人代理钓鱼是该团伙重要技术实现方式。攻击者搭建反向代理钓鱼站点,该代理服务器在受害者浏览器与微软官方登录服务之间中转全部网络流量,页面视觉观感与微软官方登录门户几乎完全一致。在本次高复杂度攻击场景中,代理站点并不是通过邮件链接投递,往往是攻击者冒充 IT 人员打完电话之后,通过短信发送给到受害者,前期语音沟通已经完成心理铺垫,受害者信任度提升,更容易点击短信内链接。

Passkey 依靠 WebAuthn 协议域名绑定签名,可以抵御 AiTM 中间人攻击,该防护生效前提是登录过程调用 Passkey 完成认证签名。但现实入侵过程中,攻击者并不引导受害者调用 Passkey,而是诱导受害者输入账号密码,完成传统 MFA 校验,这些传统认证方式没有域名绑定保护,全部表单数据、会话 Cookie 会被中间人代理服务器捕获,代理服务器再将认证信息转发至微软官方服务,完成登录流程。从用户主观感受来看,登录过程没有明显异常。

多数企业部署 Passkey 处于新旧体系混合过渡阶段,账号同时保留密码、传统 MFA 作为备选登录方式,没有强制账号仅允许 Passkey 登录。这种兼容模式带来现实风险,即便云平台支持 Passkey 防护能力,攻击者依旧可以诱导受害者选择不安全的旧认证路径完成身份校验。攻击者注册大量带有 passkey、helpdesk、setup 等关键词的迷惑域名,部分域名嵌入目标企业名称作为子域名,普通人员很难快速分辨域名真伪。团伙高频更换域名与 IP 地址,静态黑名单拦截存在天然滞后。攻击者拿到会话令牌之后,就可以获得和正常登录用户完全等同的云资源访问权限。

3.2 OAuth 设备代码流滥用攻击路径

除 AiTM 中间人代理之外,攻击者大量滥用 OAuth2.0 设备代码流,该攻击模式可以不依靠伪造钓鱼网站,进一步提升欺骗的迷惑性。设备代码流设计初衷面向智能电视、打印机等输入能力受限的 IoT 硬件设备,设备向身份服务器请求简短验证码,用户在另外一台终端访问官方域名验证网页输入验证码完成授权,设备获取访问令牌。

在本次攻击场景下,攻击者主动向 Entra ID 身份服务发起设备代码请求,获取简短验证码,借助冒充 IT 运维人员的通话告知受害者,声称完成该代码的验证是更新 Passkey 配置的必要步骤,引导受害者访问微软官方设备登录网页,输入攻击者给到的验证码。受害者访问的域名属于微软官方域名,网页没有被篡改,受害者完成自身账号的 MFA 校验之后,授权流程生效,攻击者后台轮询程序就拿到该账号的访问令牌与刷新令牌。

该攻击路径防御难点十分突出:受害者全程访问官方站点,邮件网关、网页防火墙无法依靠页面特征识别威胁。日志层面记录为一次合法设备代码授权操作,单条日志无法区分是业务需要的 IoT 设备授权,还是攻击者主导的恶意请求。即便员工完整开启 MFA 多重认证,MFA 校验由受害者本人在官方页面完成,MFA 机制无法区分授权请求来自企业可信业务设备还是攻击者控制客户端。迪妙网安研究团队指出,大量企业业务中完全不需要设备代码授权场景,却没有通过条件访问策略关闭该认证流,直接向攻击者开放攻击入口。初始入侵触发来源往往是员工私人电话,该部分通信流量处于企业安全设备管控边界之外,企业 EDR、邮件安全网关完全无法捕获初始欺骗行为。

3.3 入侵后持久化、测绘、横向扩散与数据外带全流程

攻击者拿到初始会话访问权限之后,整套攻击动作高度流程化,依次开展持久化后门植入、租户环境测绘、组织内部横向扩散、自动化数据窃取。

第一,植入持久化访问后门。攻击者入侵账号之后优先在账号安全配置内新增由攻击者掌控的 MFA 认证方式,录入陌生手机号码、第三方认证器应用配置信息。很多企业安全管控策略重点监控账号密码修改事件,对于新增 MFA 认证方法缺少告警与审计机制。普通用户密码重置操作无法删除攻击者新增的 MFA 手段,即便受害者修改登录密码,攻击者依旧可以依靠新增 MFA 持续访问账号。只有安全管理员主动核查账号全部 MFA 注册条目,删除不明来源认证方式,才能够清除该类后门。

第二,调用 Microsoft Graph API 开展租户测绘。攻击者借助 API 批量读取租户组织结构、账号清单、角色权限分配、应用授权关系,快速识别租户内部高权限账号,定位存储大量业务文档的 SharePoint 站点、高价值业务邮箱,为定向数据窃取做准备。该类 API 调用行为和企业管理员日常运维调用接口行为高度趋同,如果没有基于业务基线的异常检测,很难区分正常运维行为和攻击者侦查活动。

第三,企业内部横向扩散。攻击者利用已经攻陷的账号,通过 Microsoft Teams 内部聊天渠道,向组织内部其他员工发送同类 Passkey 更新的欺骗信息。来自同事账号的消息天然具备可信度,钓鱼成功率高于外部来源邮件,威胁由此在企业租户内部扩散,实现多点账号沦陷。

第四,自动化低速数据外泄。攻击者使用脚本工具持续下载 OneDrive、SharePoint 文档,读取 Exchange 邮箱邮件。为规避安全检测,攻击者刻意拉长窃取时间窗口,分散在较长时间段完成批量下载,同时切换多个 IP 地址访问云存储资源,模仿员工日常业务访问行为。云访问日志中会出现短时间大量文件下载记录,如果安全团队没有针对文件访问频次、访问来源 IP、客户端标识做统计分析,很难及时发现大规模数据窃取行为。

4 高复杂度仿冒 Passkey 钓鱼暴露的多重现实矛盾

4.1 技术宣传预期与野外攻击现实之间的认知偏差

Passkey 依靠 FIDO2/WebAuthn 协议域名绑定签名机制,密码学层面确实可以抵御 AiTM 中间人钓鱼,但是该安全防护存在严格生效条件,也就是登录认证过程必须调用 Passkey 完成签名校验。本次攻击团伙并不针对 Passkey 密码学本身实施破解,而是借用 Passkey 作为社会工程欺骗主题,诱导受害者使用密码、TOTP、推送 MFA 这类更容易被劫持的传统认证方式完成登录,直接绕开 Passkey 防护机制。

迪妙网络空间安全学院研究团队通过对该攻击事件梳理发现,大量企业管理层、安全人员形成认知偏差,认为部署 Passkey 就等于企业彻底解决钓鱼劫持风险。现实中在新旧认证技术混合迁移阶段,账号保留密码、传统 MFA 作为备选登录方式,攻击者就可以引导受害者选用不安全认证路径。Passkey 能够防护的是 “使用 Passkey 登录” 的场景,对于围绕 Passkey 概念开展的身份仿冒、话术欺骗没有防御能力。密码学可以解决协议层面中间人劫持问题,但是无法解决攻击者冒充 IT 人员对人开展的社会工程欺骗。反网络钓鱼技术专家芦笛强调,厂商和企业在推广无密码认证技术过程中,需要同步做好风险边界告知,不能渲染技术万能,避免企业形成虚假的安全获得感。

4.2 云身份访问策略存在普遍性配置缺陷

从该攻击事件可以看到多处容易被忽略的配置漏洞。第一,对 OAuth 设备代码流缺少管控。很多企业业务场景完全不需要设备代码授权,却没有在 Entra ID 条件访问策略中关闭该认证流,直接留给攻击者攻击入口。部分企业虽有 IoT 设备需要使用该流程,但是没有做最小范围白名单管控,对全体用户开放设备代码授权能力。第二,MFA 认证方法变更缺少审计告警。攻击者入侵账号之后新增外部可控 MFA 手段构建后门,不少企业没有对账号下新增 MFA 设备配置告警,账号植入后门之后长期无法被发现。第三,条件访问策略对非托管设备、陌生地理位置管控不足,攻击者拿到会话令牌之后,经常从企业未管理终端、境外陌生 IP 访问云资源,如果条件访问策略没有对这类访问施加约束,攻击者可以不受阻碍访问全部业务资源。第四,Passkey 部署处于兼容模式,没有分阶段淘汰密码、短信 MFA 等高风险备选登录路径,长期维持多认证模式无差别兼容,放大被攻击风险。

很多企业配置云身份策略时,重点关注账号新建、权限分配,对于认证流管控、认证配置变更审计、异常会话管控这类隐性策略重视不足,这些配置缺陷直接被攻击者利用,打通完整攻击链路。

4.3 检测取证面临多维度现实障碍

该类高复杂度仿冒钓鱼攻击给安全检测带来多重难点。AiTM 中间人钓鱼完成登录之后,云平台日志记录为一次成功登录事件,登录本身没有异常标记,账号、MFA 校验全部通过,异常行为隐藏在登录完成之后:新增 MFA 设备、批量调用 Graph API、大批量下载文件。设备代码钓鱼场景受害者访问微软官方域名,登录事件记录为成功授权,单条日志无法区分请求来源是合法 IoT 设备还是攻击者客户端。

如果企业安全团队仅仅监控登录失败事件、恶意 IP 黑名单,会漏掉绝大部分攻击行为,需要关联身份日志、MFA 配置变更日志、Graph API 调用日志、云存储访问日志做多源关联分析。部分中小企业没有完成全量云日志统一汇聚,只能零散查看各个模块日志,缺少跨事件关联分析能力,入侵发生后很长时间无法感知威胁存在。攻击者刻意拉长数据窃取周期,低速分散下载文件,进一步模糊异常特征。

另外攻击初始接触渠道是员工私人手机,语音通话、私人短信完全处于企业 IT 管控边界之外,企业邮件网关、终端安全产品无法捕获最初社会工程欺骗行为。威胁经由员工个人通信渠道完成欺骗,之后才在办公终端完成登录操作,这是防御体系天然盲区。

4.4 安全意识培训滞后于新技术与新型攻击手段

传统钓鱼安全培训素材大多围绕钓鱼邮件、仿冒网页链接,场景集中在邮件渠道。而本次攻击主要依靠语音钓鱼,攻击者冒充企业 IT 运维人员,话术围绕 Passkey、MFA 紧急更新,这类场景超出很多企业现有安全培训覆盖范围。普通员工对于 Passkey 的运维流程并不了解,分不清哪些通知属于企业官方行为,哪些属于外部欺骗。攻击者制造账号锁定的时间压力,压迫受害者快速执行操作,时间压力会大幅降低人员理性判断能力。

很多企业的安全意识培训以线上阅读答题为主,缺少针对语音钓鱼场景的实操演练,没有向员工明确标准化处置流程:接到自称 IT 部门人员电话,要求立刻更新安全配置,应当通过什么渠道核实对方身份。当新技术落地,对应的社会工程欺骗话术同步出现,如果安全培训没有同步迭代,员工认知就会落后于攻击手段。

5 针对高复杂度仿冒 Passkey 钓鱼的综合防控路径

迪妙网络空间安全学院研究团队结合本次野外攻击事件,从身份访问策略加固、多源日志关联检测、威胁情报运营迭代、安全意识培训升级、入侵事件应急处置五个维度构建完整防御闭环,适配企业 Passkey 混合部署阶段的云身份安全需求。

5.1 云身份访问策略加固与最小权限管控

第一,做好 OAuth 认证流管控。业务场景不需要设备代码流的企业,通过 Entra ID 条件访问策略全局阻止设备代码授权;确有 IoT 业务依赖该流程,实施最小范围白名单,限定允许使用该流程的用户与应用,拒绝其余全部授权请求,封堵设备代码钓鱼攻击路径。

第二,完善 MFA 变更管控机制。开启账号新增、修改 MFA 认证方式行为的安全告警,任何账号注册陌生手机号码、第三方认证器应用都触发告警通知安全团队;定期审计租户内全部账号 MFA 注册条目,清理不明来源认证手段。推进 Passkey 落地过程中制定分阶段计划,逐步淘汰密码、短信 MFA 等容易被钓鱼劫持的备选登录方式,向仅允许防钓鱼认证模式过渡,不要长期维持无差别兼容状态。

第三,优化条件访问策略。对非企业托管设备、陌生地理位置、高风险 IP 的访问实施访问约束,高权限账号禁止从不受信环境访问云业务;针对管理员账号施加比普通员工更严格的访问限制,降低高价值账号被劫持带来的危害。

5.2 构建多源日志关联检测分析能力

企业需要将 Entra ID 身份日志、Microsoft 365 审计日志、Graph API 调用日志、SharePoint 以及 OneDrive 文件访问日志统一汇总至安全分析平台,不能孤立查看单类日志。检测重心不能只放在登录失败事件,更要关注登录成功之后的后续行为序列。

重点监控几类异常行为特征:账号下新增不明 MFA 认证手段;账号短时间内大量调用 Microsoft Graph API 开展租户信息查询;同一账号短时间内发起大规模文件下载;访问云存储资源出现异常客户端标识;账号从历史从未出现的 IP 段、国家地区发起访问。反网络钓鱼技术专家芦笛指出,针对该类入侵,攻击者可以拿到合法会话完成登录,拦截登录环节难度较高,识别登录之后的持久化、侦查、窃取行为,是发现入侵的关键手段。企业基于自身业务建立正常访问基线,对显著偏离基线的行为触发告警,优先处置管理员、高管等高价值账号的异常活动。

5.3 威胁情报运营与基础设施防护

持续跟踪外部威胁情报,收集 Passkey 主题钓鱼相关域名、恶意 IP、攻击者行为特征,在网络边界、邮件安全网关开展拦截处置。该类团伙高速轮换钓鱼域名,静态黑名单无法做到完全阻断,情报运营重点在于总结攻击者域名命名范式、社会工程话术特征,及时更新安全设备检测规则。

邮件安全网关除识别恶意链接之外,对外部来源、冒充企业 IT 部门,主题涉及 Passkey、MFA 紧急更新的邮件增加标记与二次审核。同时向员工传递基础安全常识,域名包含企业名称不能等同于站点属于官方可信站点,防范子域名仿冒带来的欺骗。

5.4 迭代升级人员安全意识培训体系

安全意识培训需要跟随安全技术迭代同步更新,摒弃老旧固化培训材料。第一,增加语音钓鱼场景专项内容,明确告知员工:接到电话自称 IT 运维,催促立刻更新 Passkey、MFA 配置,不要遵从电话指引操作,需要通过企业内部官方通讯渠道核实身份,不能相信来电方提供网页链接与验证码。第二,向全体员工科普企业内部 Passkey 真实运维流程,告知员工企业不会通过私人电话、私人短信催促紧急完成通行密钥注册,明确官方通知渠道。第三,向员工科普对抗心理施压类话术,面对 “账号马上锁定” 这类紧急说辞,不要在压力之下仓促完成认证操作。

迪妙网安研究团队建议企业定期开展模拟语音钓鱼演练,模拟攻击者冒充 IT 人员拨打员工电话,检验员工实际处置能力,发现安全意识短板,不要只依靠线上答题模式开展培训。

5.5 完善该类入侵场景的应急处置流程

企业需要提前梳理该类攻击的标准化应急处置流程。一旦怀疑账号遭遇该类钓鱼入侵,不能仅仅简单重置账号密码。攻击者极有可能已经在账号内部新增 MFA 后门,密码重置无法清除攻击者访问权限。完整处置流程包含:登录受影响账号核查并删除全部非本人注册的 MFA 认证手段;撤销账号全部活动会话以及刷新令牌;审计账号历史操作日志,核查是否存在租户测绘、批量文件下载行为;排查该账号是否向组织内部传播钓鱼欺骗信息;评估数据泄露范围,核查同租户其他账号,确认攻击者是否完成横向移动。安全团队需要明确,AiTM 中间人钓鱼、设备代码钓鱼入侵场景下,重置密码仅仅是处置流程其中一步,清除攻击者新增 MFA 后门、作废全部会话是不可省略的关键环节。

6 结语

Passkey 通行密钥作为 FIDO2 框架下的无密码认证技术,依靠域名绑定签名,在协议层面可以抵御传统中间人钓鱼攻击,代表企业云身份安全的重要演进方向。但 TechRadar 报道的高复杂度身份仿冒 Passkey 钓鱼攻击证明,攻击者不会局限于破解密码学机制,当防御技术在密码学层面变得坚固,攻击者会转向攻击人的认知、业务运维流程、身份信任关系。该系列攻击中威胁团伙投入情报成本,深度仿冒企业 IT 运维人员身份,通过电话、短信、内部协作渠道多触点开展社会工程欺骗,结合 AiTM 中间人代理钓鱼、OAuth 设备代码流劫持账号,入侵之后植入 MFA 持久化后门,依靠自动化工具低速窃取企业云平台内部数据,实现完整的勒索攻击链路。

该攻击案例揭示客观现实:单纯部署先进安全认证技术无法自动获得安全能力。企业处于新旧认证技术混合迁移阶段,如果长期保留高风险备选登录路径,忽略 OAuth 认证流管控,缺少对 MFA 配置变更的审计告警,安全意识培训没有跟进新技术带来的新型欺骗话术,再先进的身份防护技术也会被攻击者找到绕过路径。迪妙网络空间安全学院研究团队认为,云身份安全属于技术、策略、人员、检测、应急的综合体系,不能将安全希望寄托于单一安全产品或者认证技术。

防御该类高复杂度仿冒身份钓鱼,一方面需要循序渐进落地 Passkey 无密码认证,同步淘汰不安全的传统认证方式,收紧云身份条件访问策略,封堵设备代码流这类不必要攻击面,搭建多源日志关联检测能力,及时识别入侵完成之后的持久化、侦查、数据窃取行为;另一方面迭代安全意识教育,针对语音钓鱼、新技术主题欺骗开展专项培训,明确企业内部安全配置变更的官方通知渠道,修正人员认知偏差。

随着更多企业落地无密码认证体系,可以预判攻击者还会围绕各类新型安全功能迭代社会工程欺骗话术。后续需要持续跟踪野外攻击样本,不断更新威胁模型,推动技术升级与安全治理同步迭代,以此应对复杂度持续提升的云身份类攻击威胁。

编辑:芦笛(公共互联网反网络钓鱼工作组)

来源:迪妙网络空间安全学院

目录
相关文章
|
8天前
|
人工智能 API 内存技术
刚刚 DeepSeek V4.1 Flash 开启内测,1 分钟教你用上!
刚刚 DeepSeek 内测群发布了 DeepSeek V4.1 Flash 中间版本内测的消息,这次的模型采用了新的结构,原生支持多模态、能力更强、速度更快、且成本更低。
1846 15
|
7天前
|
人工智能 自然语言处理 安全
阿里云千问办公 QwenWork详细介绍:产品核心能力、典型场景、价格及常见问题解答
千问办公是阿里云推出的一站式AI办公平台,主打"不止于对话,更注重交付",依托通义千问旗舰大模型,用户一句话即可完成数据分析、PPT生成、视频剪辑等复杂任务,直接输出可用成果。产品深度打通钉钉生态与企业OA,覆盖桌面端、网页端,提供企业标准版198元/人/月等多档订阅方案,新用户注册即赠2000积分,适配工程师、HR、财务等多职业办公场景,成为能动手干活的"全能AI同事"。
|
14天前
|
网络协议 Linux iOS开发
【2026实测】Wireshark下载+安装+汉化+使用教程(图文版,巨详细)
Wireshark 是一款免费开源的网络协议分析工具,可实时捕获、解析并可视化数据包,助你诊断网络故障、分析通信协议(如HTTP、DNS、TCP等)。支持Windows/macOS/Linux,含中文界面,新手入门便捷。(239字)
|
13天前
|
人工智能 运维 BI
阿里云千问办公QwenWork深度解析:基于Qwen3.8,六大核心能力重构企业全自动化工作流与计费选型指南
传统AI办公工具大多停留在对话问答、文档摘要、简单文案生成层面,只能完成单点碎片化任务,无法自主拆解复杂业务流程,很难串联多工具、多文档、外部业务系统完成端到端完整工作交付。很多企业在落地AI办公的时候,需要组合多款不同工具,来回切换界面,手动复制粘贴中间结果,智能化改造落地门槛居高不下。千问办公QwenWork是整合多款智能体产品能力打造的一体化企业办公智能体平台,底层基座依托Qwen3.8大模型,打通桌面端Agent、云端Agent、企业协同Agent三种运行形态,不再局限简单问答,接收业务目标之后自主拆解任务步骤,调用各类工具,处理文档、表格、浏览器自动化、数据查询,直接输出可交付的办公
1659 3
|
7天前
|
人工智能
千问办公官网入口:阿里AI办公QwenWork产品页和免费网页端链接
千问办公官网含两大入口:一是网页端(qwenwork.cn),即开即用,支持浏览器直接访问;二是阿里云产品页 https://t.aliyun.com/U/JNKJuO 提供免费/付费版详情、功能介绍及使用指南。
|
10天前
|
SQL 人工智能 前端开发
QoderWake 1.0 正式发布:从桌面里的 Agent,到工作现场的数字员工
QoderWake v1.0正式发布:企业级数字员工团队平台。支持“一句话建岗”,预置10类特训岗位;Waker常驻钉钉/飞书群,@即响应、自动协作、跨任务记忆;具备定时/事件/API多触发方式与统一任务看板;已沉淀27.6万条记忆、12.3万项技能,助力组织实现人机协同增效。
804 2
|
7天前
|
缓存 测试技术 API
DeepSeek V4.1 Flash 内测接入:改个模型名即可调用(附代码)
DeepSeek V4.1 Flash 内测不用申请,base_url 不变、改个模型名就能调,9/10 到期。本文讲清接入、计费限流与多模态注意点。
819 0
DeepSeek V4.1 Flash 内测接入:改个模型名即可调用(附代码)
|
14天前
|
缓存 数据可视化 开发工具
DeepSeek Harness 怎么更新?dsh 更新完整指南:更新本体(npx、npm、源码)与更新插件两种方式
DeepSeek Harness 的更新分两层:本体更新(npx 自动最新、npm update -g、源码 git pull)与插件更新(插件市场点更新、命令行覆盖安装)。本文按「准备 → 更新本体 → 更新插件 → 更新后检查」四步走,覆盖新手常见疑问。
1685 1
DeepSeek Harness 怎么更新?dsh 更新完整指南:更新本体(npx、npm、源码)与更新插件两种方式
|
21天前
|
人工智能 自然语言处理 安全
阿里云千问办公、Qoder Teams、Qoder CN区别与选择指南:模型能力、适用场景与最新活动参考
本文聚焦阿里云2026年推出的三款自研AI办公产品,清晰拆解千问办公、Qoder Teams、Qoder CN的差异化定位与能力边界:千问办公主打职场全场景提效,支持自然语言指令一键完成PPT生成、数据分析等高频办公任务;Qoder Teams面向程序员团队,深度整合AI代码生成、团队协同与企业知识库能力;Qoder CN则专为金融、政务等强合规场景打造,实现数据不出境与VPC私有化部署。文章同步给出分场景选型指南与最新活动定价,帮助不同类型的企业按需组合产品,实现业务岗、研发岗与强合规场景的AI能力全覆盖。
4009 5
阿里云千问办公、Qoder Teams、Qoder CN区别与选择指南:模型能力、适用场景与最新活动参考
|
13天前
|
人工智能 自然语言处理 安全
阿里云AI数智鉴密:AI 生成内容如何拿到一张"防篡改的身份证"
隐形水印 + C2PA签名:让AI生成内容“持证上岗”。
1162 0