Fałszywe telefony od IT celują w kierownictwo w atakach kradzieży danych i wymuszeń na Microsoft 365

Ataki na Microsoft 365: fałszywe telefony IT i kradzież tokenów celują w kadry kierownicze, prowadząc do kradzieży danych i wymuszeń.

Cyberprzestępcy wykorzystują fałszywe telefony od działów IT (vishing) i kradzież tokenów uwierzytelniających (AitM) do atakowania użytkowników Microsoft 365, szczególnie kadry kierowniczej, w celu kradzieży danych i wymuszeń. Ataki te, śledzone pod nazwą PREY-0058, polegają na przejmowaniu sesji poprzez fałszywe strony logowania i zatwierdzenia MFA, a następnie eksfiltracji danych z usług takich jak SharePoint i OneDrive.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)