„Microsoft 365“ prisijungimo puslapiai gali slėpti sukčiavimo ataką

Pagrindiniai akcentai

  • „Microsoft 365“ buvo neseniai išleista ir siūlo keletą naudingų įrankių, įskaitant „Powerpoint“, „Excel“ ir daug daugiau.
  • Tai įspėjo „Microsoft“ saugumo ekspertai Microsoft 365ir Azure debesų platformą naudoja kibernetiniai nusikaltėliai sukčiavimo atakoms ir kitoms internetinėms sukčiavimo priemonėms.
  • Viena iš naujausių „Microsoft“ tyrėjų nustatytų sukčiavimo atakų buvo rasta naudojant užkrėstus el. pašto įspėjimus. Sukčiavimu daugiausia siekiama apgauti nekaltus vartotojus, kad jie pasidalintų savo privačia ir konfidencialia informacija, kuri vėliau gali būti panaudota nusikalstamai veiklai ir tapatybės vagystei.

„Microsoft“ sukčiavimo sukčiavimas | Viskas, ką reikia žinoti

Kaip teigiama neseniai paskelbtame Microsoft tviteryje, kibernetiniai įsilaužėliai paverčia ir naudoja Azure AD prisijungimo puslapį į įvairias sukčiavimo programas ir kampanijas. „Microsoft“ atstovas teigė, kad jie jau nustatė kelios sukčiavimo svetainės, naudojamos atakoje.

Anksčiau kovo mėnesį „Microsoft“ paskelbė, kad pakeis „Office 365“ prekės ženklą, kuris bus žinomas kaip „Microsoft 365“ ir daugiau dėmesio skirs asmeniniams ir individualiems vartotojams. Paskelbkite, kurį „Microsoft“ atnaujina į klientus orientuotą požiūrį, balandžio mėn. pridedant naujus asmeninius ir šeimos planus. Be to, „Microsoft 365“ savo vartotojams taip pat pasiūlė keletą išplėstinių įrankių ir naujinimų.

Be to, balandžio mėn. ji taip pat pradėjo dirbti su nauju prisijungimo procesu, vadinamu Azure AD, kurio tikslas buvo sumažinti pralaidumo naudojimą, reikalingą norint pasiekti paslaugą.

Dėl koronaviruso pandemijos protrūkis Pasauliniu mastu milijonai žmonių buvo priversti dirbti namuose esant užblokavimo situacijoms, dėl kurių labai išaugo „Microsoft 365“ naudojimas.

Nuolat didėjant pasaulinei paklausai, „Microsoft 365“ visada buvo labai pelninga platforma įsilaužėliams. Jo didžiulė vartotojų bazė yra paruošta platforma sukčiavimo atakoms ir įsilaužimo kampanijoms vykdyti.

Viena iš naujausių saugumo ekspertų nustatytų atakų – „Microsoft 365“ panaudojimas sukčiavimo kampanijoms vykdyti. Suklastoti el. laiškai buvo naudojami klastojimui Microsoft komandos Garso pokalbių įspėjimai ir failų bendrinimas, iki šiol nustatėme daugiau nei 50 000 užkrėstų el. laiškų, teigė „Microsoft“ atstovas.

Skaityti daugiau: „Microsoft“ ir „Intel“ pavers kenkėjiškas programas vaizdais, kad būtų geriau aptikta

Kas yra Azure AD?

Paprastai žinomas kaip Azure Active Directory, Azure AD yra debesies paslauga. Tai gerai žinoma tapatybės ir prieigos valdymo platforma, leidžianti vartotojams prisijungti prie įvairių įmonės lygio programų ir sistemų.

Kas yra „Microsoft Teams“?

Efektyvus bendravimas yra raktas į bet kurio verslo ir organizacijos sėkmę, ir tai yra būtent tai, ką „Microsoft Teams“ siekia suteikti. Tai yra bendras „Microsoft“ pasiūlymas, kuriame yra keletas naudingų funkcijų, tokių kaip vaizdo konferencija, teksto pokalbiai ir balso skambučiai. Tai puikus plačių tekstinių pokalbių galimybių ir galingų HD vaizdo konferencijų derinys.

Su Kibernetinio saugumo grėsmės sparčiai auga, turime išlikti budrūs, naudodamiesi technologijomis, kad sumažintume riziką tapti tapatybės ir duomenų vagystės auka.