Страницы входа в Microsoft 365 могут скрывать фишинговую атаку

Основные моменты

  • Microsoft 365 был недавно выпущен и предлагает несколько полезных инструментов, включая Powerpoint, Excel и многие другие.
  • Эксперты по безопасности Microsoft предупреждают, что Microsoft 365и облачная платформа Azure используются киберпреступниками для фишинговых атак и других видов онлайн-мошенничества.
  • Одна из последних фишинговых атак, выявленных исследователями Microsoft, была обнаружена с использованием оповещений о зараженных сообщениях электронной почты. Мошенничество в основном направлено на то, чтобы обманом заставить невиновных пользователей поделиться своей частной и конфиденциальной информацией, которая затем может быть использована для преступной деятельности и кражи личных данных.

Фишинг-мошенничество Microsoft | Все, что тебе нужно знать

Согласно недавнему твиту от Microsoft, кибер-хакеры превращают страницу входа в Azure AD и используют ее в различных фишинговых программах и кампаниях. Представитель Microsoft заявил, что они уже определили несколько фишинговых сайтов, использованных в атаке.

Ранее в марте Microsoft объявила о ребрендинге Office 365, который будет называться Microsoft 365 и будет больше ориентирован на личных и индивидуальных пользователей. Сообщите, что Microsoft обновляет свой ориентированный на клиента подход, добавляя в апреле новые личные и семейные планы. Помимо этого Microsoft 365 также предлагал своим пользователям несколько расширенных инструментов и обновлений.

Далее, в апреле, он также начал работу над новым процессом входа в систему под названием Azure AD, который был направлен на сокращение использования полосы пропускания, необходимой для доступа к службе.

Из-за вспышка пандемии коронавируса В глобальном масштабе миллионы людей были вынуждены работать дома в условиях изоляции, что привело к значительному всплеску использования Microsoft 365.

В условиях постоянно растущего глобального спроса Microsoft 365 всегда была очень прибыльной платформой для хакеров. Его обширная пользовательская база служит готовой платформой для проведения фишинговых атак и хакерских кампаний.

Одна из последних атак, выявленных экспертами по безопасности, связана с использованием Microsoft 365 для проведения фишинговых кампаний. Поддельные электронные письма использовались для подделки Microsoft Команды звуковые оповещения в чате и обмен файлами, на данный момент мы выявили более 50 000 зараженных писем, - заявил представитель Microsoft.

Читать далее: Microsoft и Intel превратят вредоносное ПО в образы для лучшего обнаружения

Что такое Azure AD?

Azure AD, широко известная как Azure Active Directory, представляет собой облачную службу. Это хорошо известная платформа управления идентификацией и доступом, которая позволяет пользователям входить в различные приложения и системы корпоративного уровня.

Что такое Microsoft Teams?

Эффективное общение является ключом к успеху любого бизнеса и организации, и это именно то, что Microsoft Teams стремится обеспечить. Это совместное предложение от Microsoft, в котором есть несколько полезных функций, таких как видео-конференция, текстовый чат и голосовые вызовы. Это идеальное сочетание обширных возможностей текстового чата и мощной видеоконференцсвязи в формате HD.

С участием Угрозы кибербезопасности увеличиваясь быстрыми темпами, мы должны сохранять бдительность, используя технологии, чтобы снизить риск стать жертвой кражи личных данных и данных.