Paginile de conectare la Microsoft 365 pot ascunde atacul de phishing

Repere majore

  • Microsoft 365 a fost lansat recent și oferă mai multe instrumente utile, inclusiv Powerpoint, Excel și multe altele.
  • Experții în securitate de la Microsoft au avertizat că Microsoft 365și platforma cloud Azure sunt exploatate de infractorii cibernetici pentru atacuri de phishing și alte escrocherii online.
  • Unul dintre cele mai recente atacuri de phishing identificate de cercetătorii Microsoft a fost găsit utilizând alerte de e-mail infectate. Înșelătoria urmărește în principal să păcălească utilizatorii nevinovați pentru a-și partaja informațiile private și confidențiale care pot fi apoi folosite pentru activități criminale și furt de identitate.

Înșelătorie Microsoft Phishing | Tot ce trebuie să știți

Conform unui tweet recent al Microsoft, hackerii cibernetici transformă și utilizează pagina de conectare Azure AD în diverse programe și campanii de phishing. Un purtător de cuvânt de la Microsoft a susținut că s-au identificat deja mai multe site-uri de phishing utilizate în atac.

La începutul lunii martie, Microsoft a anunțat re-branding-ul Office 365, care va fi cunoscut sub numele de Microsoft 365 și se va concentra mai mult pe utilizatorii personali și individuali. Publicați care Microsoft își actualizează abordarea centrată pe client, adăugând noi planuri personale și de familie în aprilie. În afară de aceasta, Microsoft 365 a oferit și câteva instrumente avansate și actualizări utilizatorilor săi.

Mai departe, în aprilie, a început să lucreze la noul proces de conectare numit Azure AD, care a avut ca scop reducerea utilizării lățimii de bandă necesară pentru a accesa serviciul.

Din cauza focar de pandemie de coronavirus la scară globală, milioane de oameni au fost forțați să lucreze acasă în situații de blocare, ceea ce a dus la o creștere semnificativă a utilizării Microsoft 365.

Cu cererea globală în continuă creștere, Microsoft 365 a fost întotdeauna o platformă foarte profitabilă pentru hackeri. Baza sa masivă de utilizatori servește drept platformă pregătită pentru desfășurarea de atacuri de phishing și campanii de hacking.

Unul dintre cele mai recente atacuri pe care experții în securitate le-au identificat este că exploatează Microsoft 365 pentru a desfășura campanii de phishing. E-mailurile contrafăcute erau folosite pentru falsificare Microsoft Teams alertele audio de chat și partajarea fișierelor, am identificat până acum peste 50.000 de e-mailuri infectate, a declarat un purtător de cuvânt al Microsoft.

Citeste mai mult: Microsoft și Intel vor transforma programele malware în imagini pentru o mai bună detectare

Ce este Azure AD?

Cunoscut în mod obișnuit ca Azure Active Directory, Azure AD este un serviciu bazat pe cloud. Este o platformă binecunoscută de gestionare a identității și a accesului, care permite utilizatorilor să se conecteze la diferite aplicații și sisteme la nivel de întreprindere.

Ce este Microsoft Teams?

Comunicarea eficientă este cheia succesului pentru orice afacere și organizație și exact asta își propune să ofere Microsoft Teams. Este o ofertă de colaborare de la Microsoft și vine încărcată cu mai multe funcții utile, cum ar fi videoconferinta, chat text și apeluri vocale. Este o combinație perfectă de facilități extinse de chat text și conferințe video HD puternice.

Cu Amenințări de securitate cibernetică crescând într-un ritm rapid, trebuie să rămânem vigilenți în timp ce folosim tehnologia pentru a reduce riscul de a fi victimă a furtului de identitate și a datelor.