Strani za prijavo v Microsoft 365 lahko skrijejo napad lažnega predstavljanja

click fraud protection

Glavni poudarki

  • Microsoft 365 je bil pred kratkim izdan in ponuja več uporabnih orodij, vključno s Powerpointom, Excelom in še veliko več.
  • Na to so opozorili varnostni strokovnjaki pri Microsoftu Microsoft 365in platformo v oblaku Azure kibernetski kriminalci izkoriščajo za napade z lažnim predstavljanjem in druge spletne prevare.
  • Eden najnovejših napadov z lažnim predstavljanjem, ki so ga ugotovili Microsoftovi raziskovalci, je bil ugotovljen z uporabo okuženih e-poštnih opozoril. Cilj prevare je predvsem pretentati nedolžne uporabnike, da delijo svoje zasebne in zaupne podatke, ki se nato lahko uporabijo za kriminalne dejavnosti in krajo identitete.

Microsoftova lažna prevara | Vse kar morate vedeti

Glede na nedavni Microsoftov tvit, kibernetski hekerji spreminjajo in uporabljajo stran za prijavo Azure AD v različne programe in kampanje za lažno predstavljanje. Tiskovni predstavnik Microsofta je trdil, da so se že identificirali več spletnih mest z lažnim predstavljanjem, uporabljenih v napadu.

V začetku marca je Microsoft napovedal prenovo blagovne znamke Office 365, ki bo znan kot Microsoft 365 in se bo bolj osredotočil na osebne in posamezne uporabnike. Objava, ki jo Microsoft nadgradi svoj pristop, osredotočen na stranke, z dodajanjem novih osebnih in družinskih načrtov aprila. Poleg tega je Microsoft 365 svojim uporabnikom ponudil tudi nekaj naprednih orodij in posodobitev.

Nadalje je aprila začel delati tudi na novem postopku prijave, imenovanem Azure AD, katerega cilj je zmanjšati porabo pasovne širine, ki je potrebna za dostop do storitve.

Zaradi izbruh pandemije koronavirusa v svetovnem merilu je bilo na milijone ljudi prisiljenih delati doma v razmerah zapora, kar je povzročilo velik porast uporabe Microsoft 365.

Zaradi vedno večjega svetovnega povpraševanja je bil Microsoft 365 vedno zelo donosna platforma za hekerje. Njegova ogromna baza uporabnikov služi kot pripravljena platforma za izvajanje napadov z lažnim predstavljanjem in kampanj vdiranja.

Eden najnovejših napadov, ki so ga ugotovili varnostni strokovnjaki, je izkoriščanje Microsoft 365 za izvajanje akcij lažnega predstavljanja. Ponarejena e-poštna sporočila so bila uporabljena za ponarejanje Microsoft Teams Zvočna opozorila za klepet in skupno rabo datotek, smo doslej identificirali več kot 50.000 okuženih e-poštnih sporočil, je izjavil predstavnik Microsofta.

Preberi več: Microsoft in Intel bosta zlonamerno programsko opremo spremenila v slike za boljše odkrivanje

Kaj je Azure AD?

Azure AD, splošno znan kot Azure Active Directory, je storitev v oblaku. Je dobro znana platforma za upravljanje identitete in dostopa, ki uporabnikom omogoča prijavo v različne aplikacije in sisteme na ravni podjetja.

Kaj je Microsoft Teams?

Učinkovita komunikacija je ključ do uspeha vsakega podjetja in organizacije in prav to želi zagotoviti Microsoft Teams. To je skupna ponudba Microsofta in je opremljena z več uporabnimi funkcijami, kot je video konferenca, besedilni klepet in glasovne klice. Je popolna mešanica obsežnih besedilnih klepetalnic in zmogljivih videokonferenc HD.

Z Grožnje kibernetske varnosti narašča s hitrim tempom, moramo ostati previdni in hkrati uporabljati tehnologijo za zmanjšanje tveganja, da postanemo žrtev kraje identitete in podatkov.