微软警告:黑客利用密码重置功能劫持Microsoft 365与Azure账户——附防御指南

微软Defender研究团队警告称,黑客组织Storm-2949正通过滥用自服务密码重置(SSPR)流程结合电话诈骗,诱导用户批准MFA请求并重置密码,从而劫持Microsoft 365与Azure账户并窃取敏感数据。企业需收紧RBAC、监控高风险操作并加强员工培训。

微软Defender研究团队警告称,黑客组织Storm-2949正通过滥用自服务密码重置(SSPR)流程结合电话诈骗,诱导用户批准MFA请求并重置密码,从而劫持Microsoft 365与Azure账户并窃取敏感数据。企业需收紧RBAC、监控高风险操作并加强员工培训。

微软面向商业用户推出新款Surface AI PC,搭载Intel Core Ultra Series 3芯片,具备AI功能,可选5G网络,并配备企业安全工具。该设备属于Surface for Business系列,整合了AI、5G与安全特性。