מקור: The Hacker News

חוקרי אבטחה מדווחים על קמפיין פישינג נרחב הממוקד בחשבונות Microsoft 365 תוך שימוש בטכניקות Adversary-in-the-Middle (AitM). התוקפים עושים שימוש בשרתי פרוקסי ביתיים כדי להסוות את ההתחברויות הזדוניות כפעילות משתמש רגילה, ובכך עוקפים מנגנוני הגנה. מטרת הקמפיין היא השתלטות על חשבונות של עובדי מפתח בארגונים במטרה לאתר ולגנוב מידע פנימי רגיש הקשור לתהליכי שכר ודיווחים כספיים. מדובר במתקפה ממוקדת המנצלת את הגישה לתיבות הדואר הארגוניות כדי לאסוף התכתבויות פיננסיות רגישות, מה שמדגיש את הצורך בהגברת המודעות של משתמשי הקצה ובהטמעת מנגנוני אימות רב-שלביים חסינים בפני מתקפות מסוג זה.
