Страниците за вход в Microsoft 365 могат да скрият фишинг атака

click fraud protection

Основни акценти

  • Microsoft 365 беше пуснат наскоро и предлага няколко полезни инструмента, включително Powerpoint, Excel и много други.
  • Експертите по сигурността в Microsoft предупредиха за това Microsoft 365и облачната платформа Azure се експлоатират от киберпрестъпници за фишинг атаки и други онлайн измами.
  • Една от най-новите фишинг атаки, идентифицирани от изследователи на Microsoft, беше открита, използваща сигнали за заразени имейли. Измамата цели основно да подмами невинни потребители да споделят тяхната лична и поверителна информация, която след това може да се използва за престъпни дейности и кражба на самоличност.

Фишинг измама на Microsoft | Всичко, което трябва да знаете

Според скорошен туит на Microsoft, кибер хакерите превръщат и използват страницата за вход в Azure AD в различни фишинг програми и кампании. Говорител на Microsoft заяви, че те вече са идентифицирали няколко фишинг сайта, използвани при атаката.

По-рано през март Microsoft обяви ребрандирането на Office 365, който ще бъде известен като Microsoft 365 и ще се фокусира повече върху лични и индивидуални потребители. Публикация, която Microsoft надгражда своя подход, ориентиран към клиентите, като добавя нови лични и семейни планове през април. Освен това Microsoft 365 предлага и няколко усъвършенствани инструменти и актуализации на своите потребители.

По-нататък през април той също започна да работи по новия процес за влизане, наречен Azure AD, който има за цел да намали използването на честотната лента, което е необходимо за достъп до услугата.

Поради епидемия от пандемия на коронавирус в световен мащаб милиони хора бяха принудени да работят у дома в ситуации на блокиране, което доведе до голям скок в използването на Microsoft 365.

С непрекъснато нарастващото глобално търсене, Microsoft 365 винаги е бил изключително доходоносна платформа за хакери. Неговата масивна потребителска база служи като готова платформа за извършване на фишинг атаки и хакерски кампании.

Една от най-новите атаки, идентифицирани от експерти по сигурността, е открита, че използва Microsoft 365 за извършване на фишинг кампании. Фалшивите имейли се използват за измама Microsoft Teams сигнали за аудио чат и споделяне на файлове, досега сме идентифицирали над 50 000 заразени имейла, заяви говорител на Microsoft.

Прочетете още: Microsoft и Intel ще превърнат злонамерения софтуер в изображения за по-добро откриване

Какво е Azure AD?

Обикновено известен като Azure Active Directory, Azure AD е облачна услуга. Това е добре позната платформа за управление на самоличността и достъпа, която позволява на потребителите да влизат в различни приложения и системи на ниво предприятие.

Какво представлява Microsoft Teams?

Ефективната комуникация е ключът към успеха за всеки бизнес и организация и точно това се стреми да предостави Microsoft Teams. Това е съвместно предложение от Microsoft и се предлага с няколко полезни функции като видеоконферентна връзка, текстов чат и гласови повиквания. Това е перфектна комбинация от обширни съоръжения за текстов чат и мощни HD видеоконференции.

С Заплахи за киберсигурност нараствайки с бързи темпове, трябва да бъдем бдителни, като същевременно използваме технологиите, за да намалим риска да станем жертва на кражба на самоличност и данни.