Cyberprzestępcy wykorzystują fałszywe telefony od działów IT (vishing) i kradzież tokenów uwierzytelniających (AitM) do atakowania użytkowników Microsoft 365, szczególnie kadry kierowniczej, w celu kradzieży danych i wymuszeń. Ataki te, śledzone pod nazwą PREY-0058, polegają na przejmowaniu sesji poprzez fałszywe strony logowania i zatwierdzenia MFA, a następnie eksfiltracji danych z usług takich jak SharePoint i OneDrive.
Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)