Microsoft 365-loginsider kan skjule phishing-angreb

Vigtige højdepunkter

  • Microsoft 365 blev for nylig udgivet og tilbyder flere nyttige værktøjer, herunder Powerpoint, Excel og meget mere.
  • Det har sikkerhedseksperter hos Microsoft advaret Microsoft 365og Azure cloud platform bliver udnyttet af cyberkriminelle til phishing-angreb og andre online-svindel.
  • Et af de seneste phishing-angreb identificeret af Microsoft-forskere blev fundet ved hjælp af inficerede e-mail-advarsler. Svindlen sigter hovedsageligt på at narre uskyldige brugere til at dele deres private og fortrolige oplysninger, som derefter kan bruges til kriminelle aktiviteter og identitetstyveri.

Microsoft Phishing-svindel | Alt du behøver at vide

Ifølge et nyligt tweet fra Microsoft omdanner og bruger cyberhackere Azure AD-logonsiden til forskellige phishing-programmer og -kampagner. En talsmand fra Microsoft hævdede, at de allerede har identificeret flere phishing-websteder brugt i angrebet.

Tidligere i marts annoncerede Microsoft re-brandingen af ​​Office 365, som vil blive kendt som Microsoft 365 og vil fokusere mere på personlige og individuelle brugere. Indlæg hvor Microsoft opgraderer sin kundecentrerede tilgang ved at tilføje nye personlige og familieplaner i april. Ud over dette tilbød Microsoft 365 også få avancerede værktøjer og opdateringer til sine brugere.

Længere i april begyndte det også at arbejde på den nye log-in-proces kaldet Azure AD, som havde til formål at skære ned på det båndbreddeforbrug, der kræves for at få adgang til tjenesten.

På grund af den coronavirus pandemi udbrud på globalt plan er millioner af mennesker blevet tvunget til at arbejde hjemme under lockdown-situationer, hvilket resulterede i en stor stigning i brugen af ​​Microsoft 365.

Med den stadigt stigende globale efterspørgsel har Microsoft 365 altid været en yderst lukrativ platform for hackere. Dens massive brugerbase fungerer som en klar platform til at udføre phishing-angreb og hacking-kampagner.

Et af de seneste angreb, som sikkerhedseksperter har identificeret, er at udnytte Microsoft 365 til at udføre phishing-kampagner. Forfalskede e-mails blev brugt til at forfalske Microsoft Teams lydchat-advarsler og fildeling, vi har identificeret over 50.000 inficerede e-mails indtil videre, oplyste en talsmand hos Microsoft.

Læs mere: Microsoft og Intel forvandler malware til billeder for bedre detektion

Hvad er Azure AD?

Almindeligt kendt som Azure Active Directory, Azure AD er en cloud-baseret tjeneste. Det er en velkendt identitets- og adgangsstyringsplatform, som giver brugerne mulighed for at logge ind på forskellige applikationer og systemer på virksomhedsniveau.

Hvad er Microsoft Teams?

Effektiv kommunikation er nøglen til succes for enhver virksomhed og organisation, og det er præcis, hvad Microsoft Teams sigter mod at levere. Det er et samarbejdstilbud fra Microsoft og kommer fyldt med flere nyttige funktioner som videokonference, tekstchat og taleopkald. Det er en perfekt blanding af omfattende tekstchat-faciliteter og kraftfulde HD-videokonferencer.

Med Cybersikkerhedstrusler stigende i et hurtigt tempo, skal vi være på vagt og samtidig gøre brug af teknologi til at reducere risikoen for at blive offer for identitets- og datatyveri.