标签 “MFA绕过” 下的文章
查看全部
2 条记录
现代 SaaS 安全最吊诡的一点是:攻击者往往并不需要攻破任何一家“核心平台”,只要找到一个被广泛安装、又不够谨慎的第三方集成,就能借它的 OAuth 身份,横向席卷大量客户的数据。2026 年的 Salesloft Drift 事件正是这种情形的极端样本:威胁组织 UNC6395(内部代号 Icarus)利用被入侵的...
2026 年 8 月,ANY.RUN 研究团队跟踪到一场针对美国与欧洲企业的攻击浪潮。它没有依赖某一个惊天零日,而是把企业对"日常工具"的信任拆成了零件来用:微软 365 的登录、远程管理软件的安装、几份商务文档。看似平平无奇的素材,在攻击者手里被组装成了一条覆盖 46 个国家的身份攻防链——从钓鱼...