Campania de phishing vizează conturile Microsoft 365
O nouă campanie de phishing folosește tehnici AitM pentru a prelua conturile Microsoft 365 și a fura informații financiare.
Cercetătorii în securitate cibernetică au identificat o campanie activă și răspândită de phishing, care se concentrează pe conturile Microsoft 365. Această campanie folosește o tehnică numită Adversary-in-the-Middle (AitM) pentru a obține controlul asupra conturilor utilizatorilor. Scopul este de a identifica persoanele cheie în fluxurile de lucru financiare și de a le colecta e-mailurile.
Atacatorii folosesc proxy-uri rezidențiale pentru a masca autentificările malițioase ca trafic obișnuit de consumatori. Acest lucru îngreunează măsurile de securitate în a detecta activitățile dăunătoare. Utilizarea proxy-urilor rezidențiale le permite atacatorilor să se prezinte ca utilizatori legitimi, crescând astfel probabilitatea ca încercările lor să aibă succes.
Campania vizează în special companiile care folosesc Microsoft 365 pentru comunicarea și gestionarea financiară. Atacatorii încearcă să obțină acces la informații sensibile care pot fi folosite pentru a desfășura activități frauduloase. Acestea includ, printre altele, fluturașii de salariu și tranzacțiile financiare.
Cercetătorii avertizează că acest tip de atacuri de phishing devine din ce în ce mai răspândit în peisajul digital de astăzi. Combinația dintre tehnicile AitM și utilizarea proxy-urilor rezidențiale reprezintă o amenințare serioasă pentru companiile care depind de servicii bazate pe cloud. Atacatorii sunt adesea bine organizați și folosesc metode avansate pentru a-și atinge obiectivele.
Riscuri pentru companii și angajați
Riscurile asociate cu această campanie de phishing sunt semnificative. Companiile ar putea suferi nu doar pierderi financiare, ci și să-și pună în pericol reputația. Dacă informațiile confidențiale ajung în mâini greșite, acest lucru poate duce la o pierdere a încrederii din partea clienților și partenerilor.
Pentru angajați, aceasta înseamnă că trebuie să fie deosebit de vigilenți. Atacatorii ar putea încerca să se prezinte ca suport IT sau alte surse de încredere pentru a obține datele lor de autentificare. Prin urmare, instruirile de conștientizare a atacurilor de phishing sunt esențiale pentru a proteja angajații.
Cercetătorii în securitate recomandă ca companiile să-și revizuiască protocoalele de securitate și, dacă este necesar, să le ajusteze pentru a se proteja mai bine împotriva acestor atacuri. Acest lucru include implementarea autentificării cu mai mulți factori și revizuirea regulată a datelor de autentificare. Aceste măsuri pot contribui la minimizarea riscului unui atac reușit.
Campania de phishing arată cât de important este să te informezi continuu despre cele mai recente amenințări în domeniul securității cibernetice. Companiile trebuie să acționeze proactiv pentru a-și proteja sistemele și datele. Amenințarea reprezentată de tehnicile AitM se preconizează că va continua să crească, pe măsură ce atacatorii dezvoltă metode din ce în ce mai sofisticate.
Statisticile actuale demonstrează că atacurile de phishing au crescut semnificativ în ultimii ani. Potrivit rapoartelor, companiile care utilizează Microsoft 365 sunt deosebit de vulnerabile la astfel de atacuri. Combinația dintre popularitatea platformei și slăbiciunile din arhitectura de securitate o face un țintă preferată pentru criminalii cibernetici.
comment Kommentare (0)
Noch keine Kommentare. Schreiben Sie den ersten!
Kommentar hinterlassen