IT之家 03月28日 13:42
微软视频服务旧域名遭劫持,企业内网弹出赌场广告
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

微软旧版视频服务 Microsoft Stream 的域名 microsoftstream.com 于 2025 年 3 月 27 日被劫持,导致用户访问时被定向至仿冒亚马逊的钓鱼网站,推广在线赌场。该域名已被用于托管企业级视频,但微软已于 2020 年将服务整合至 SharePoint,并要求用户迁移。此次劫持事件导致企业内网 SharePoint 页面出现赌博广告,暴露了未及时迁移服务的遗留隐患、过期域名管理的安全盲区,以及钓鱼页面可能诱导员工泄露凭证的风险。微软已采取措施阻断受影响域名访问,但未公开劫持手段。

🌐 Microsoft Stream 域名被劫持:旧版视频服务域名 microsoftstream.com 于 2025 年 3 月 27 日遭劫持,用户访问时被重定向至钓鱼网站。

🚨 钓鱼网站伪装成亚马逊:劫持者将域名指向名为“Ibiza99”的虚假亚马逊页面,实际为泰国赌场广告。

⏳ 服务迁移截止日期已过:微软已于 2020 年将 Microsoft Stream 服务整合至 SharePoint,并要求用户在 2024 年 4 月前完成迁移,未迁移的旧版链接仍依赖原域名。

⚠️ 暴露的安全风险:此次事件暴露了企业未及时迁移服务的遗留隐患、过期域名管理的安全盲区,以及钓鱼页面可能诱导员工泄露凭证的风险。

🛡️ 微软已采取措施:微软已确认已采取措施阻断受影响域名访问,但未说明漏洞原因。

IT之家 3 月 28 日消息,科技媒体 bleepingcomputer 昨日(3 月 27 日)发布博文,报道称微软旧版视频服务 Microsoft Stream 域名 microsoftstream.com 于 2025 年 3 月 27 日遭劫持,被定向至仿冒亚马逊的钓鱼网站,推广在线赌场。

IT之家注:Microsoft Stream 是微软企业级视频服务,原通过 microsoftstream.com 域名提供视频托管。

微软于 2020 年 9 月宣布将服务整合至 SharePoint,要求用户在 2024 年 4 月前完成迁移,未迁移的旧版链接仍依赖原域名。

最新消息称劫持者将 microsoftstream.com 重定向至名为“Ibiza99”的虚假亚马逊页面,实际为泰国赌场广告。

WHOIS 记录显示,域名于 2025 年 3 月 27 日发生变更,注册商为 Nom-iq Ltd.(COM LAUDE),但劫持手段未公开。

Domain Name: MICROSOFTSTREAM.COMRegistry Domain ID: 2027086511_DOMAIN_COM-VRSNRegistrar WHOIS Server: whois.comlaude.comRegistrar URL: http://www.comlaude.comUpdated Date: 2025-03-27T02:46:29ZCreation Date: 2016-05-09T22:38:37ZRegistry Expiry Date: 2025-05-09T22:38:37ZRegistrar: Nom-iq Ltd. dba COM LAUDERegistrar IANA ID: 470Registrar Abuse Contact Email: abuse@comlaude.comRegistrar Abuse Contact Phone: +442074218250Domain Status: clientDeleteProhibited https://icann.org/epp#clientDeleteProhibitedDomain Status: clientTransferProhibited https://icann.org/epp#clientTransferProhibitedDomain Status: clientUpdateProhibited https://icann.org/epp#clientUpdateProhibitedName Server: NS1-04.AZURE-DNS.COMName Server: NS2-04.AZURE-DNS.NETName Server: NS3-04.AZURE-DNS.ORGName Server: NS4-04.AZURE-DNS.INFO

对于企业用户来说,多家企业内网 SharePoint 页面因嵌入了旧版视频链接,突然显示赌博广告,管理员在 Reddit 反馈:“用户报告内网出现可疑页面,调查发现域名被劫持”。

微软向 BleepingComputer 确认已采取措施阻断受影响域名访问,但未说明漏洞原因。安全专家指出,此次攻击未分发恶意软件,但暴露了企业未及时迁移服务的遗留隐患、过期域名管理存在安全盲区以及钓鱼页面可能诱导员工泄露凭证这三个问题。

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

Microsoft Stream 域名劫持 钓鱼网站 网络安全 微软
相关文章