Сторінки входу в Microsoft 365 можуть приховувати фішингову атаку

Основні моменти

  • Microsoft 365 був нещодавно випущений і пропонує кілька корисних інструментів, включаючи Powerpoint, Excel та багато іншого.
  • Про це попереджають експерти з безпеки Microsoft Microsoft 365і хмарну платформу Azure експлуатують кіберзлочинці для фішингових атак та інших онлайн-шахрайств.
  • Одна з останніх фішингових атак, виявлена ​​дослідниками Microsoft, була виявлена ​​з використанням заражених сповіщень електронною поштою. Шахрайство в основному має на меті змусити невинних користувачів поділитися їх приватною та конфіденційною інформацією, яка потім може бути використана для злочинної діяльності та крадіжки особистих даних.

Фішинг-шахрайство Microsoft | Все, що вам потрібно знати

Згідно з нещодавнім твітом від Microsoft, кібер-хакери перетворюють та використовують сторінку входу Azure AD у різні фішингові програми та кампанії. Речник Microsoft заявив, що вони вже ідентифікували кілька фішингових сайтів, використаних під час атаки.

Раніше в березні Microsoft оголосила про ребрендинг Office 365, який буде відомий як Microsoft 365 і буде більше зосереджений на особистих і індивідуальних користувачах. Повідомлення, в якому Microsoft оновлює свій підхід, орієнтований на клієнтів, додаючи нові персональні та сімейні плани у квітні. Крім цього, Microsoft 365 також запропонував своїм користувачам кілька розширених інструментів та оновлень.

Далі в квітні компанія також розпочала роботу над новим процесом входу під назвою Azure AD, який спрямований на скорочення використання пропускної здатності, необхідної для доступу до служби.

Внаслідок спалах пандемії коронавірусу У глобальному масштабі мільйони людей були змушені працювати вдома в умовах карантину, що призвело до значного зростання використання Microsoft 365.

З огляду на постійно зростаючий глобальний попит, Microsoft 365 завжди був дуже прибутковою платформою для хакерів. Його величезна база користувачів служить готовою платформою для здійснення фішингових атак і хакерських кампаній.

Однією з останніх атак, визначених експертами з безпеки, є використання Microsoft 365 для здійснення фішингових кампаній. Підроблені електронні листи використовувалися для підробки Microsoft Teams Попередження аудіочату та обмін файлами, наразі ми виявили понад 50 000 заражених електронних листів, заявив представник Microsoft.

Детальніше: Microsoft і Intel перетворять шкідливе програмне забезпечення на зображення для кращого виявлення

Що таке Azure AD?

Azure AD, широко відомий як Azure Active Directory, — це хмарна служба. Це добре відома платформа керування ідентифікацією та доступом, яка дозволяє користувачам входити в різні програми та системи корпоративного рівня.

Що таке Microsoft Teams?

Ефективне спілкування є ключем до успіху будь-якої компанії та організації, і саме це прагне забезпечити Microsoft Teams. Це спільна пропозиція від Microsoft і містить кілька корисних функцій, як-от відеоконференція, текстовий чат і голосові дзвінки. Це ідеальне поєднання різноманітних засобів текстового чату та потужних відеоконференцій HD.

З Загрози кібербезпеці зростаючи швидкими темпами, ми повинні залишатися пильними, використовуючи технології, щоб зменшити ризик стати жертвою крадіжки особистих даних і даних.