מקור: 010 Cyber Alerts

חוקרי Arctic Wolf Labs חשפו קמפיין דיוג רחב היקף נגד חשבונות Microsoft 365, המיוחס לקבוצת האיום Storm-2755 המכונה Payroll Pirate. התוקפים משתמשים בטכניקת Adversary-in-the-Middle לגניבת אסימוני סשן מאומתים, תוך עקיפת אימות דו-שלבי, ומבצעים זאת באמצעות שרשרת הפניות בשירותים לגיטימיים כדי לחמוק ממנגנוני סינון. לאחר ההשתלטות, התוקפים פועלים בשקט ממושך כדי לשאוב מידע מרגיש מתיבות דואר של אנשי שכר וכספים בארגונים ברחבי העולם. הפעילות מתאפיינת בשימוש ב-Microsoft Graph API למיפוי הארגון ובגישה מכתובות IP ביתיות משתנות כדי להסוות את עקבותיהם כגלישה רגילה, ללא ביצוע פעולות חשודות כגון שינוי סיסמה או אמצעי אימות.
