Ründaja kasutab Office 365 saiti kasutaja mandaatide varastamiseks

  • Häkkerid seadistasid kasutajate Microsofti mandaatide varastamiseks Office 365 sisselogimislehe.
  • E-posti andmepüügirünnakute sihtmärgiks olid kaugtöötajad, kes kasutasid ettevõtte võrkudega turvaliseks ühenduse loomiseks VPN-e.
  • Võite alati meie juures käia Office 365 jaotis asjakohaste näpunäidete, juhendite ja uudiste jaoks.
  • Kas soovite oma ettevõtte virtuaalse privaatvõrgu turvalisust optimeerida? Tutvuge VPN leht praktiliste soovituste ja tööriistade jaoks!
Küberrünnakutele suunatud VPN

E-posti andmepüük võib olla üks vanimaid häkkerite varrukate nippe, kuid see pole veel moest otsa saanud. Näiteks seadis pahatahtlik mängija hiljuti üles Office 365 andmepüügibaas, et saada pettuse teel kasutajatunnuseid.

Andmepüügi sihtmärk võib olla peaaegu iga platvorm, mis nõuab juurdepääsu võimaldamiseks kasutaja autentimist.

Samuti võib ohver olla igaüks, alates SaaS-i klientidest kuni OneDrive'i kasutajateni.

5 parimat VPN-i, mida soovitame

NordVPN Kaheaastastele plaanidele on 59% allahindlus Kontrollige pakkumist!
PIA VPN Allahindlus 79%
+ 2 tasuta kuud
müük-kupong Kontrollige pakkumist!
CyberGhost VPN 85% soodsamalt! Ainult 1,99 $
kuus 15 kuu plaan
Kontrollige pakkumist!
SurfShark VPN 83% soodsam (2.21 $ / kuu)
+ 3 tasuta kuud
Kontrollige pakkumist!
BullGuard VPN 76% (2.83$)
kahe aasta plaanis
Kontrollige pakkumist!

Pahatahtlikud näitlejad lõid Office 365 e-posti andmepüügisaidi

Häkkerid saatsid kaugtöötajatele pahatahtlikke e-posti linke, et pettusega oma kasutaja mandaate hõivata, teatab Ebatavaline turvalisus aruanne.

Alustuseks kasutasid nad ära asjaolu, et paljud organisatsioonid loovad praegu oma kodus töötavatele töötajatele Interneti-ühenduse tagamiseks VPN-sid.

Sihtmärk saab selle andmepüügi katse ajal tööandja IT-osakonnalt varjatud ametliku suhtluse.

Järgmisena klõpsab sihtmärk meilis oleval lingil, mis viib VPN-i konfiguratsioonini, mille ründaja seadistas. Lõpuks satub töötaja Office 365 platvormil hostitud sisselogimislehele.

Kuna sait näeb välja peaaegu sajaprotsendiliselt sarnane ehtsale, langeb kaugtöötaja sellele kahjuks.

Seetõttu esitab ohver oma sisselogimisandmed tähelepanuta, et nad ei logi sisse oma tööandja ametlikku portaali. Niisiis, halb näitleja kaotab sihtmärgi Microsofti mandaadi.

Rünnak kehastab saajate ettevõtte IT-toe teavitusmeili. Saatja e-posti aadress on võltsitud, et esineda sihtmärkide vastavate organisatsioonide domeenina. E-kirjas toodud link suunab väidetavalt kodule juurdepääsu jaoks uue VPN-i konfiguratsiooni. Kuigi link näib olevat seotud sihtrühma ettevõttega, suunab hüperlink tegelikult Office 365 mandaadi andmepüügiveebisaidile.

Siin on näpunäited e-posti turvalisuse optimeerimiseks:

  • Kasutaja äranägemine: kontrollige alati mis tahes veebivormi URL-i, mis nõuab teie kasutaja mandaate.
  • E-posti turvalisus: kasutamine e-posti teel skannitakse pahavara.
  • Windowsi värskendused: installige alati Windowsi turvavärskendused.
  • Microsofti turbetööriistad: see võib suurendada teie ohutuvastusvõimalusi.

Kas olete kunagi olnud e-posti andmepüügi ohver? Jagage oma kogemusi julgelt allpool olevas kommentaaride jaotises.

Tundmatu nullipäevane haavatavus mõjutab kõiki Windowsi versioone, lähtekoodi pakutakse 90 000 dollari eest

Tundmatu nullipäevane haavatavus mõjutab kõiki Windowsi versioone, lähtekoodi pakutakse 90 000 dollari eestPahavaraKüberturvalisus

Microsoft uhkeldab uhkusega, et mõlemad oma Windows 10 ja Servade sirviminer on maailma kõige turvalisemad süsteemid. Kuid me kõik teame, et pole olemas pahavarakindlat tarkvara, ja avastasime hilj...

Loe rohkem
Täieliku kontrolli rünnaku eest kaitsmiseks värskendage oma Windowsi

Täieliku kontrolli rünnaku eest kaitsmiseks värskendage oma WindowsiTroojaRikutud JuhtKüberturvalisus

Windowsi kasutajad on taas altid pahavara rünnakutele.Juhi haavatavus on nüüd suurenenudNagu me juba teatatud, selle kuu alguses Küberjulgeolekuettevõte Eclypsium paljastas, et enamikul riistvarato...

Loe rohkem
Windows Defender eemaldab alates 1. märtsist ahistava PC-optimeerija tarkvara

Windows Defender eemaldab alates 1. märtsist ahistava PC-optimeerija tarkvaraWindowsi Kaitsja ProbleemidKüberturvalisus

Paljud kasutajad on kokku puutunud tasuta tarkvaraga, mis nende süsteeme otsib igasugused veadja seejärel kuvatakse mitmesuguseid murettekitavaid teateid, et hirmutada neid ostma selle konkreetse p...

Loe rohkem