Atakujący wykorzystują phishing oparty na kluczach dostępu do przejmowania kont w chmurze Microsoft i kradzieży danych

Atakujący wykorzystują phishing z kluczami dostępu do przejmowania kont Microsoft. Poznaj szczegóły kampanii i sposoby obrony.

Microsoft ujawnił szczegóły dwóch kampanii cyberprzestępczych, w których wykorzystano fałszywe wiadomości phishingowe oparte na kluczach dostępu (passkeys) do przejmowania kont w chmurze Microsoft. Pierwsza kampania, podszywająca się pod dyrektorów generalnych, miała na celu nakłonienie działów finansowych do wykonania przelewów bankowych za rzekome subskrypcje, podczas gdy druga kampania skupiała się na inżynierii socjalnej przez SMS i podszywanie się pod pomoc techniczną IT, by wykraść dane logowania do usług chmurowych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)