Microsoft ujawnił szczegóły dwóch kampanii cyberprzestępczych, w których wykorzystano fałszywe wiadomości phishingowe oparte na kluczach dostępu (passkeys) do przejmowania kont w chmurze Microsoft. Pierwsza kampania, podszywająca się pod dyrektorów generalnych, miała na celu nakłonienie działów finansowych do wykonania przelewów bankowych za rzekome subskrypcje, podczas gdy druga kampania skupiała się na inżynierii socjalnej przez SMS i podszywanie się pod pomoc techniczną IT, by wykraść dane logowania do usług chmurowych.
Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)