A támadók a Microsoft által biztosított, érvényes bejelentkezési rendszert használják, hogy elrejtve fogják a phishing támadásokat.
CYBERSECURITY KIEMELT ELEMZÉS

A támadók a Microsoft által biztosított, érvényes bejelentkezési rendszert használják, hogy elrejtve fogják a phishing támadásokat.

SZERZŐ

Sinisa Markovic

FORRÁS

Help Net Security

DATE

READ

1 perc olvasás

A Check Point kutatók azt találták, hogy a támadók a hamis Microsoft bejelentkezési oldalak helyett a Microsoft hivatalos hitelesítési rendszerét használják a csalás elfedéséhez. 2023. június 25-től július közepéig több …

A támadók elfordulnak a hamis Microsoft bejelentkezési oldalak használatától, és inkább az Microsoft saját hitelesítési rendszerének kihasználását választják, lehetővé téve a phishing kampányok számára, hogy elkerüljék a munkatársak által megtanult figyelmeztető jelzéseket, - derült ki a Check Point szerint. A kutatók 2023. június 25-től kezdődően, a július második hetéig több mint 200 phishing e-mailt találtak, amelyek körülbelül 120 szervezetet céloztak meg különböző iparágakban és országokban. Az e-mail Microsoft Planner feladat-megosztás értesítéssel érkezik, claiming, hogy az HR a következőket osztotta meg… A cikk: A támadók a Microsoft legális bejelentkezési rendszerét használják, hogy elrejtve tartsák a phishing támadásokat.