Οι σελίδες σύνδεσης του Microsoft 365 ενδέχεται να αποκρύψουν την επίθεση ψαρέματος

Κύρια σημεία

  • Το Microsoft 365 κυκλοφόρησε πρόσφατα και προσφέρει πολλά χρήσιμα εργαλεία όπως το Powerpoint, το Excel και πολλά άλλα.
  • Οι ειδικοί ασφαλείας της Microsoft το έχουν προειδοποιήσει Microsoft 365και η πλατφόρμα cloud Azure αποτελούν αντικείμενο εκμετάλλευσης από εγκληματίες του κυβερνοχώρου για επιθέσεις phishing και άλλες διαδικτυακές απάτες.
  • Μία από τις πιο πρόσφατες επιθέσεις phishing που εντοπίστηκαν από ερευνητές της Microsoft, βρέθηκε ότι χρησιμοποιεί μολυσμένες ειδοποιήσεις email. Η απάτη στοχεύει κυρίως στο να εξαπατήσει αθώους χρήστες να μοιραστούν τις προσωπικές και εμπιστευτικές τους πληροφορίες, οι οποίες στη συνέχεια μπορούν να χρησιμοποιηθούν για εγκληματικές δραστηριότητες και κλοπή ταυτότητας.

Microsoft Phishing Scam | Όλα όσα πρέπει να γνωρίζετε

Σύμφωνα με ένα πρόσφατο tweet της Microsoft, οι χάκερ του κυβερνοχώρου μετατρέπουν και χρησιμοποιούν τη σελίδα εισόδου του Azure AD σε διάφορα προγράμματα και καμπάνιες phishing. Ένας εκπρόσωπος της Microsoft ισχυρίστηκε ότι έχουν ήδη ταυτοποιηθεί αρκετοί ιστότοποι phishing που χρησιμοποιήθηκαν στην επίθεση.

Νωρίτερα τον Μάρτιο η Microsoft ανακοίνωσε την αλλαγή επωνυμίας του Office 365, το οποίο θα είναι γνωστό ως Microsoft 365 και θα επικεντρωθεί περισσότερο σε προσωπικούς και μεμονωμένους χρήστες. Δημοσιεύστε ποια Microsoft αναβαθμίζει την πελατοκεντρική της προσέγγιση προσθέτοντας νέα Προσωπικά και Οικογενειακά προγράμματα τον Απρίλιο. Εκτός από αυτό το Microsoft 365 πρόσφερε επίσης λίγα προηγμένα εργαλεία και ενημερώσεις στους χρήστες του.

Περαιτέρω τον Απρίλιο άρχισε επίσης να εργάζεται για τη νέα διαδικασία σύνδεσης που ονομάζεται Azure AD, η οποία στόχευε στη μείωση της χρήσης εύρους ζώνης που απαιτείται για την πρόσβαση στην υπηρεσία.

Λόγω της ξέσπασμα πανδημίας κορωνοϊού σε παγκόσμια κλίμακα, εκατομμύρια άνθρωποι αναγκάστηκαν να εργάζονται στο σπίτι υπό συνθήκες lockdown που οδήγησαν σε μεγάλη άνοδο στη χρήση του Microsoft 365.

Με τη διαρκώς αυξανόμενη παγκόσμια ζήτηση, το Microsoft 365 ήταν πάντα μια εξαιρετικά προσοδοφόρα πλατφόρμα για τους χάκερ. Η τεράστια βάση χρηστών του χρησιμεύει ως έτοιμη πλατφόρμα για την πραγματοποίηση επιθέσεων phishing και εκστρατειών hacking.

Μία από τις πιο πρόσφατες επιθέσεις που εντόπισαν ειδικοί σε θέματα ασφάλειας είναι ότι εκμεταλλεύεται το Microsoft 365 για τη διεξαγωγή εκστρατειών ηλεκτρονικού ψαρέματος (phishing). Τα πλαστά μηνύματα ηλεκτρονικού ταχυδρομείου χρησιμοποιήθηκαν για πλαστογράφηση Ομάδες της Microsoft ειδοποιήσεις συνομιλίας ήχου και κοινή χρήση αρχείων, έχουμε εντοπίσει πάνω από 50.000 μολυσμένα email μέχρι στιγμής, δήλωσε εκπρόσωπος της Microsoft.

Διαβάστε περισσότερα: Η Microsoft και η Intel θα μετατρέψουν το κακόβουλο λογισμικό σε εικόνες για καλύτερη ανίχνευση

Τι είναι το Azure AD;

Κοινώς γνωστό ως Azure Active Directory, το Azure AD είναι μια υπηρεσία που βασίζεται σε σύννεφο. Είναι μια πολύ γνωστή πλατφόρμα διαχείρισης ταυτότητας και πρόσβασης που επιτρέπει στους χρήστες να συνδέονται σε διάφορες εφαρμογές και συστήματα σε επίπεδο επιχείρησης.

Τι είναι το Microsoft Teams;

Η αποτελεσματική επικοινωνία είναι το κλειδί της επιτυχίας για κάθε επιχείρηση και οργανισμό και αυτό ακριβώς στοχεύει να προσφέρει το Microsoft Teams. Είναι μια συλλογική προσφορά από τη Microsoft και συνοδεύεται από πολλές χρήσιμες λειτουργίες όπως τηλεδιάσκεψη, συνομιλία κειμένου και φωνητικές κλήσεις. Είναι ένας τέλειος συνδυασμός εκτεταμένων δυνατοτήτων συνομιλίας κειμένου και ισχυρής τηλεδιάσκεψης HD.

Με Απειλές για την ασφάλεια στον κυβερνοχώρο αυξάνοντας με γρήγορους ρυθμούς, πρέπει να παραμείνουμε σε εγρήγορση ενώ κάνουμε χρήση της τεχνολογίας για να μειώσουμε τον κίνδυνο να γίνουμε θύμα κλοπής ταυτότητας και δεδομένων.