
A támadók a Microsoft által biztosított, érvényes bejelentkezési rendszert használják, hogy elrejtve fogják a phishing támadásokat.
SZERZŐ
Sinisa Markovic
FORRÁS
Help Net Security
DATE
READ
1 perc olvasás
A Check Point kutatók azt találták, hogy a támadók a hamis Microsoft bejelentkezési oldalak helyett a Microsoft hivatalos hitelesítési rendszerét használják a csalás elfedéséhez. 2023. június 25-től július közepéig több …
A támadók elfordulnak a hamis Microsoft bejelentkezési oldalak használatától, és inkább az Microsoft saját hitelesítési rendszerének kihasználását választják, lehetővé téve a phishing kampányok számára, hogy elkerüljék a munkatársak által megtanult figyelmeztető jelzéseket, - derült ki a Check Point szerint. A kutatók 2023. június 25-től kezdődően, a július második hetéig több mint 200 phishing e-mailt találtak, amelyek körülbelül 120 szervezetet céloztak meg különböző iparágakban és országokban. Az e-mail Microsoft Planner feladat-megosztás értesítéssel érkezik, claiming, hogy az HR a következőket osztotta meg… A cikk: A támadók a Microsoft legális bejelentkezési rendszerét használják, hogy elrejtve tartsák a phishing támadásokat.