מקור: The Hacker News

תמונת תקציר לחדשת סייבר: קמפיין פישינג פעיל בשיטת AitM מנצל את Microsoft 365 לגניבת מידע פיננסי

חוקרי אבטחה מדווחים על קמפיין פישינג נרחב הממוקד בחשבונות Microsoft 365 תוך שימוש בטכניקות Adversary-in-the-Middle (AitM). התוקפים עושים שימוש בשרתי פרוקסי ביתיים כדי להסוות את ההתחברויות הזדוניות כפעילות משתמש רגילה, ובכך עוקפים מנגנוני הגנה. מטרת הקמפיין היא השתלטות על חשבונות של עובדי מפתח בארגונים במטרה לאתר ולגנוב מידע פנימי רגיש הקשור לתהליכי שכר ודיווחים כספיים. מדובר במתקפה ממוקדת המנצלת את הגישה לתיבות הדואר הארגוניות כדי לאסוף התכתבויות פיננסיות רגישות, מה שמדגיש את הצורך בהגברת המודעות של משתמשי הקצה ובהטמעת מנגנוני אימות רב-שלביים חסינים בפני מתקפות מסוג זה.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות