Prihlasovacie stránky Microsoft 365 môžu skrývať phishingový útok

click fraud protection

Hlavné body

  • Microsoft 365 bol nedávno vydaný a ponúka niekoľko užitočných nástrojov vrátane Powerpointu, Excelu a mnohých ďalších.
  • Varovali pred tým bezpečnostní experti z Microsoftu Microsoft 365a cloudovú platformu Azure využívajú počítačoví zločinci na phishingové útoky a iné online podvody.
  • Jeden z najnovších phishingových útokov identifikovaných výskumníkmi spoločnosti Microsoft bol nájdený pomocou infikovaných e-mailových upozornení. Cieľom podvodu je oklamať nevinných používateľov, aby zdieľali svoje súkromné ​​a dôverné informácie, ktoré potom môžu byť použité na trestnú činnosť a krádež identity.

Microsoft Phishing podvod | Všetko, čo potrebujete vedieť

Podľa nedávneho tweetu od spoločnosti Microsoft kybernetickí hackeri premieňajú a využívajú prihlasovaciu stránku Azure AD na rôzne phishingové programy a kampane. Hovorca spoločnosti Microsoft tvrdil, že ich už identifikovali niekoľko phishingových stránok použitých pri útoku.

Začiatkom marca Microsoft oznámil re-branding Office 365, ktorý bude známy ako Microsoft 365 a bude sa viac zameriavať na osobných a individuálnych používateľov. Zverejnite, ktorý Microsoft v apríli inovuje svoj prístup zameraný na zákazníka pridaním nových osobných a rodinných plánov. Okrem toho ponúka Microsoft 365 svojim používateľom aj niekoľko pokročilých nástrojov a aktualizácií.

Ďalej v apríli začala pracovať na novom prihlasovacom procese s názvom Azure AD, ktorého cieľom bolo znížiť využitie šírky pásma, ktoré je potrebné na prístup k službe.

V dôsledku vypuknutie pandémie koronavírusu V celosvetovom meradle boli milióny ľudí nútené pracovať doma v podmienkach blokovania, čo viedlo k veľkému nárastu používania Microsoft 365.

S neustále sa zvyšujúcim globálnym dopytom bol Microsoft 365 vždy vysoko lukratívnou platformou pre hackerov. Jeho masívna používateľská základňa slúži ako pripravená platforma na vykonávanie phishingových útokov a hackerských kampaní.

Jeden z najnovších útokov, ktoré odborníci na bezpečnosť identifikovali, sa zistilo, že zneužíva Microsoft 365 na vykonávanie phishingových kampaní. Falošné e-maily sa využívali na sfalšovanie Microsoft Teams Upozornenia na zvukové rozhovory a zdieľanie súborov sme doteraz identifikovali viac ako 50 000 infikovaných e-mailov, uviedol hovorca spoločnosti Microsoft.

Čítaj viac: Microsoft a Intel premenia malvér na obrázky pre lepšiu detekciu

Čo je Azure AD?

Azure AD, bežne známy ako Azure Active Directory, je cloudová služba. Je to dobre známa platforma na správu identity a prístupu, ktorá umožňuje používateľom prihlásiť sa do rôznych aplikácií a systémov na podnikovej úrovni.

Čo je Microsoft Teams?

Efektívna komunikácia je kľúčom k úspechu každého podnikania a organizácie a presne to sa Microsoft Teams snaží poskytnúť. Ide o spoločnú ponuku od spoločnosti Microsoft a je vybavená niekoľkými užitočnými funkciami, ako napr video konferencia, textový chat a hlasové hovory. Ide o dokonalú kombináciu rozsiahleho textového chatu a výkonných HD videokonferencií.

S Kybernetické bezpečnostné hrozby rastie rýchlym tempom, musíme zostať ostražití a zároveň využívať technológie na zníženie rizika, že sa staneme obeťou krádeže identity a údajov.