Microsoft 365-påloggingssider kan skjule phishing-angrep

Viktige høydepunkter

  • Microsoft 365 ble nylig utgitt og tilbyr flere nyttige verktøy, inkludert Powerpoint, Excel og mye mer.
  • Sikkerhetseksperter hos Microsoft har advart om det Microsoft 365og Azure-skyplattformen blir utnyttet av nettkriminelle for phishing-angrep og annen nettsvindel.
  • Et av de siste phishing-angrepene identifisert av Microsoft-forskere ble funnet ved å bruke infiserte e-postvarsler. Svindelen tar hovedsakelig sikte på å lure uskyldige brukere til å dele sin private og konfidensielle informasjon som deretter kan brukes til kriminelle aktiviteter og identitetstyveri.

Microsoft Phishing-svindel | Alt du trenger å vite

I henhold til en nylig tweet fra Microsoft, slår cyberhackere om og bruker Azure AD-påloggingssiden til forskjellige phishing-programmer og -kampanjer. En talsperson fra Microsoft hevdet at de allerede har identifisert flere phishing-nettsteder brukt i angrepet.

Tidligere i mars kunngjorde Microsoft re-branding av Office 365 som vil bli kjent som Microsoft 365 og vil fokusere mer på personlige og individuelle brukere. Post hvor Microsoft oppgraderer sin kundesentrerte tilnærming ved å legge til nye personlige og familieplaner i april. Bortsett fra dette tilbød Microsoft 365 også få avanserte verktøy og oppdateringer til brukerne.

Videre i april begynte den også å jobbe med den nye påloggingsprosessen kalt Azure AD som hadde som mål å kutte på båndbreddebruken som kreves for å få tilgang til tjenesten.

På grunn av utbrudd av koronaviruspandemi på global skala har millioner av mennesker blitt tvunget til å jobbe hjemme under låste situasjoner som resulterte i en stor økning i bruken av Microsoft 365.

Med den stadig økende globale etterspørselen har Microsoft 365 alltid vært en svært lukrativ plattform for hackere. Dens enorme brukerbase fungerer som en klar plattform for å utføre phishing-angrep og hacking-kampanjer.

Et av de siste angrepene som sikkerhetseksperter har identifisert, er å utnytte Microsoft 365 for å gjennomføre phishing-kampanjer. Forfalskede e-poster ble brukt til å forfalske Microsoft Teams lydchatvarsler og fildeling, har vi identifisert over 50 000 infiserte e-poster så langt, sa en talsperson hos Microsoft.

Les mer: Microsoft og Intel forvandler skadelig programvare til bilder for bedre gjenkjenning

Hva er Azure AD?

Vanligvis kjent som Azure Active Directory, Azure AD er en skybasert tjeneste. Det er en velkjent plattform for identitets- og tilgangsadministrasjon som lar brukere logge på ulike applikasjoner og systemer på bedriftsnivå.

Hva er Microsoft Teams?

Effektiv kommunikasjon er nøkkelen til suksess for enhver virksomhet og organisasjon, og det er akkurat det Microsoft Teams har som mål å tilby. Det er et samarbeidstilbud fra Microsoft og kommer lastet med flere nyttige funksjoner som videokonferanse, tekstchat og taleanrop. Det er en perfekt blanding av omfattende tekstchat-fasiliteter og kraftige HD-videokonferanser.

Med Cybersikkerhetstrusler øker i raskt tempo, må vi være på vakt samtidig som vi bruker teknologi for å redusere risikoen for å bli utsatt for identitets- og datatyveri.