Microsoft 365-aanmeldingspagina's kunnen phishing-aanvallen verbergen

click fraud protection

Belangrijke hoogtepunten

  • Microsoft 365 is onlangs uitgebracht en biedt verschillende handige tools, waaronder Powerpoint, Excel en nog veel meer.
  • Beveiligingsexperts bij Microsoft hebben gewaarschuwd dat: Microsoft 365en het Azure-cloudplatform worden door cybercriminelen uitgebuit voor phishing-aanvallen en andere online oplichting.
  • Bij een van de meest recente phishing-aanvallen die door Microsoft-onderzoekers werden geïdentificeerd, werd gebruik gemaakt van geïnfecteerde e-mailwaarschuwingen. De zwendel is voornamelijk bedoeld om onschuldige gebruikers te misleiden om hun privé- en vertrouwelijke informatie te delen, die vervolgens kan worden gebruikt voor criminele activiteiten en identiteitsdiefstal.

Microsoft Phishing Scam | Alles wat u moet weten

Volgens een recente tweet van Microsoft veranderen en gebruiken cyberhackers de aanmeldingspagina van Azure AD in verschillende phishing-programma's en -campagnes. Een woordvoerder van Microsoft beweerde dat ze al hebben geïdentificeerd verschillende phishing-sites die bij de aanval zijn gebruikt.

Eerder in maart kondigde Microsoft de re-branding aan van Office 365, dat bekend zal worden als Microsoft 365 en zich meer zal richten op persoonlijke en individuele gebruikers. Post waarin Microsoft zijn klantgerichte aanpak opwaardeert door in april nieuwe persoonlijke en gezinsabonnementen toe te voegen. Afgezien hiervan bood Microsoft 365 ook enkele geavanceerde tools en updates aan zijn gebruikers.

Verder begon het in april ook te werken aan het nieuwe aanmeldingsproces, Azure AD genaamd, dat gericht was op het verminderen van het bandbreedtegebruik dat nodig is om toegang te krijgen tot de service.

vanwege de uitbraak van coronavirus pandemie op wereldschaal zijn miljoenen mensen gedwongen thuis te werken in lockdown-situaties, wat resulteerde in een grote piek in het gebruik van Microsoft 365.

Met de steeds toenemende wereldwijde vraag is Microsoft 365 altijd een zeer lucratief platform geweest voor hackers. De enorme gebruikersbasis dient als een kant-en-klaar platform voor het uitvoeren van phishing-aanvallen en hackcampagnes.

Een van de meest recente aanvallen die beveiligingsexperts hebben geïdentificeerd, is het misbruiken van Microsoft 365 voor het uitvoeren van phishing-campagnes. Er werden valse e-mails gebruikt om te spoofen Microsoft Teams audiochatmeldingen en bestanden delen, hebben we tot nu toe meer dan 50.000 geïnfecteerde e-mails geïdentificeerd, aldus een woordvoerder van Microsoft.

Lees verder: Microsoft en Intel zetten malware om in afbeeldingen voor betere detectie

Wat is Azure AD?

Azure AD, algemeen bekend als Azure Active Directory, is een cloudgebaseerde service. Het is een bekend identiteits- en toegangsbeheerplatform waarmee gebruikers zich kunnen aanmelden bij verschillende toepassingen en systemen op bedrijfsniveau.

Wat is Microsoft Teams?

Effectieve communicatie is de sleutel tot succes voor elk bedrijf en elke organisatie en dat is precies wat Microsoft Teams wil bieden. Het is een samenwerkingsaanbod van Microsoft en wordt geleverd met verschillende handige functies zoals: videovergaderen, tekstchat en spraakoproepen. Het is een perfecte mix van uitgebreide tekstchatfaciliteiten en krachtige HD-videoconferenties.

Met Cyberbeveiligingsbedreigingen snel toenemen, moeten we waakzaam blijven en tegelijkertijd technologie gebruiken om het risico te verkleinen om slachtoffer te worden van identiteits- en gegevensdiefstal.