Les pages de connexion Microsoft 365 peuvent masquer une attaque de phishing

Faits saillants majeurs

  • Microsoft 365 a été récemment publié et propose plusieurs outils utiles, notamment Powerpoint, Excel et bien plus encore.
  • Les experts en sécurité de Microsoft ont averti que Microsoft 365et la plate-forme cloud Azure sont exploitées par des cybercriminels pour des attaques de phishing et d'autres escroqueries en ligne.
  • L'une des attaques de phishing les plus récentes identifiées par les chercheurs de Microsoft a été découverte en utilisant des alertes par e-mail infectées. L'arnaque vise principalement à amener des utilisateurs innocents à partager leurs informations privées et confidentielles qui peuvent ensuite être utilisées pour des activités criminelles et le vol d'identité.

escroquerie d'hameçonnage Microsoft | Tout ce que vous devez savoir

Selon un récent tweet de Microsoft, les cyber-pirates transforment et utilisent la page de connexion Azure AD en divers programmes et campagnes de phishing. Un porte-parole de Microsoft a affirmé avoir déjà identifié plusieurs sites de phishing utilisés dans l'attaque.

Plus tôt en mars, Microsoft a annoncé le changement de marque d'Office 365, qui sera connu sous le nom de Microsoft 365 et se concentrera davantage sur les utilisateurs personnels et individuels. Publiez que Microsoft met à niveau son approche centrée sur le client en ajoutant de nouveaux plans personnels et familiaux en avril. En dehors de cela, Microsoft 365 proposait également quelques outils avancés et mises à jour à ses utilisateurs.

En avril, il a également commencé à travailler sur le nouveau processus de connexion appelé Azure AD, qui visait à réduire l'utilisation de la bande passante requise pour accéder au service.

En raison de épidémie de pandémie de coronavirus à l'échelle mondiale, des millions de personnes ont été contraintes de travailler à domicile dans des situations de verrouillage, ce qui a entraîné une forte augmentation de l'utilisation de Microsoft 365.

Avec la demande mondiale sans cesse croissante, Microsoft 365 a toujours été une plate-forme très lucrative pour les pirates. Sa base d'utilisateurs massive sert de plate-forme prête pour la réalisation d'attaques de phishing et de campagnes de piratage.

L'une des attaques les plus récentes identifiées par les experts en sécurité exploite Microsoft 365 pour mener des campagnes de phishing. Des e-mails contrefaits étaient utilisés pour usurper Équipes Microsoft alertes de chat audio et partage de fichiers, nous avons identifié plus de 50 000 e-mails infectés à ce jour, a déclaré un porte-parole de Microsoft.

Lire la suite: Microsoft et Intel vont transformer les logiciels malveillants en images pour une meilleure détection

Qu'est-ce qu'Azure AD?

Communément appelé Azure Active Directory, Azure AD est un service basé sur le cloud. Il s'agit d'une plate-forme de gestion des identités et des accès bien connue qui permet aux utilisateurs de se connecter à diverses applications et systèmes au niveau de l'entreprise.

Qu'est-ce que Microsoft Teams?

Une communication efficace est la clé du succès pour toute entreprise et organisation et c'est exactement ce que Microsoft Teams vise à fournir. Il s'agit d'une offre collaborative de Microsoft et est livré avec plusieurs fonctionnalités utiles telles que vidéo conférence, le chat textuel et les appels vocaux. Il s'agit d'un mélange parfait de fonctionnalités étendues de chat textuel et de puissantes visioconférences HD.

Avec Menaces de cybersécurité augmentant à un rythme rapide, nous devons rester vigilants tout en utilisant la technologie pour réduire le risque d'être victime d'un vol d'identité et de données.