Angribere brugte Office 365-telefonsvarer som phishing-lokkemad

  • Rapporter fra flere cybersikkerhedsfirmaer viser, at Office 365-brugere i stigende grad bliver målrettet med phishing-e-mails.
  • Hackere brugte Oxford University-servere til at sende phishing-e-mails til Office 365-brugere ..
  • Phishing-angreb er stigende, og organisationer skal blive klogere for at slå dem. Tjek vores Cybersikkerhed side for handlingsbar indsigt!
  • Glem ikke at besøge Sikkerhed og privatliv for opdateringer og mere.
Oxford University server phishing-e-mails
For at løse forskellige pc-problemer anbefaler vi DriverFix:
Denne software holder dine drivere kørende og holder dig dermed beskyttet mod almindelige computerfejl og hardwarefejl. Tjek alle dine chauffører nu i 3 nemme trin:
  1. Download DriverFix (verificeret downloadfil).
  2. Klik på Start scanning for at finde alle problematiske drivere.
  3. Klik på Opdater drivere for at få nye versioner og undgå systemfejl.
  • DriverFix er downloadet af 0 læsere denne måned.

Rapporter fra flere cybersikkerhedsfirmaer viser, at Office 365-brugere i stigende grad bliver målrettet mod phishing-e-mails.

Phishingangrebene er undertiden for sofistikerede til at opdage eller stoppe, selv ved hjælp af avancerede anti-spam-filtre. Det skyldes dels, at cyberkriminelle bruger legitime domæner til at sende deres ondsindede e-mails.

En Office 365 phishing-kampagne, der tjekker punkt afdækket for nylig er tilstrækkeligt bevis for, at organisationer har brug for at implementere smartere cybersikkerhedsværktøjer for at modvirke sådanne angreb.

Office 365-telefonsvarerangreb

I denne særlige Office 365-phishing-kampagne målretter modtagne e-mail-meddelelser om ubesvarede stemmemeddelelser. E-mails bad dem om at klikke på en knap under det indtryk, at det ville føre dem til deres legitime Office 365-konti.

Men ved at klikke på linket omdirigeres brugeren til en phishing-side forklædt som den ægte Office 365-login-side. Det er her, angriberne stjæler ofrets Office 365-loginoplysninger.

Hvad der er overraskende her er det faktum, at anti-phishing-værktøjer normalt skal registrere e-mail-links med mønstre som det. Så du undrer dig måske over, hvordan disse angribere præcist implementerer sådanne ondsindede omdirigeringer og nyttelast, der ikke er opdaget.

Svaret er simpelt: de dårlige skuespillere inkluderer legitime platforme i deres planer. I dette tilfælde sendte angriberne skadelige e-mails fra adresser, der tilhører ægte servere i University of Oxford (UK).

Brug af legitime Oxford SMTP-servere gjorde det muligt for angriberne at passere omdømmekontrollen for afsenderdomænet. Derudover var der ikke behov for at kompromittere faktiske e-mail-konti for at sende phishing-e-mails, fordi de kunne generere så mange e-mail-adresser, som de ønskede.

Der er dog flere trin, du kan tage for at beskytte dine medarbejdere mod phishing-angreb:

  • Uddann dit personale om phishing og adgangskodesikkerhed.
  • Installere software til e-mail-scanning der kan registrere meddelelser med ondsindede nyttelast.
  • Hold din operativsystemopdatering. Vigtigst af alt skal du altid installere Patch tirsdag sikkerhedsopdateringer fra Microsoft (de er gratis).
  • Installer en opdateret antivirus opløsning.

Bruger din organisation Office 365? Hvordan håndterer du den stadigt voksende phishing-trussel? Del gerne dine tricks og metoder via kommentarfeltet nedenfor.

Sådan slipper du af malware. Udnyt. Agent. Generisk besked

Sådan slipper du af malware. Udnyt. Agent. Generisk beskedFjernelse Af MalwareCybersikkerhed

Malware. Udnyt. Agent. Generisk advarsel vises, når du arbejder i Word og PowerPoint.Som bekræftet af utallige brugere forhindrer fejlen dem i at gemme Microsoft Office-filer.Skift til ny antivirus...

Læs mere
5+ bedste Windows 10-adgangskodeadministratorer, der kan bruges i år

5+ bedste Windows 10-adgangskodeadministratorer, der kan bruges i årAdministrer AdgangskoderCybersikkerhed

Tidsbesparende software- og hardwareekspertise, der hjælper 200 millioner brugere årligt. Vejleder dig med vejledning, nyheder og tip til at opgradere dit tekniske liv.Dashlane password manager er ...

Læs mere
5+ virkelig gratis antivirussoftware

5+ virkelig gratis antivirussoftwareAntivirusCybersikkerhedGratis Antivirus

Bitdefender Antivirus Free Edition er et virkelig gratis antivirus med kraftig beskyttelse samlet i et brugervenligt produkt.Med denne sikkerhedssoftware kan du være sikker på, at alle trusler hånd...

Læs mere