משתמשי מיקרוסופט 365: היזהרו מהתקפות דיוג של SharePoint

  • שחקני איום שלחו מיילים מזויפים של SharePoint לעובדים בארגונים שונים כחלק ממסע פישינג.
  • התוקפים ביקשו לגנוב את אישורי האבטחה של מיקרוסופט 365.
  • שחקני איום מעלים דרכים ערמומיות חדשות לפרוץ מערכות IT במקום ובענן. בדוק את שלנו עדכוני אבטחת סייבר והישאר מספר צעדים קדימה על ידי למידה על ההגנות האחרונות מפני איומים קיימים ומתעוררים.
  • אל תשכח להוסיף לסימניות את בִּטָחוֹן בדף, שבו אנו מעדכנים אותך בחדשות חדשות ואירועים אבטחת IT.
התקפת דואר אלקטרוני מזויפת

אם אתה משתמש של Microsoft 365, רוב הסיכויים שהשתמשת ב- SharePoint כדי לשתף ולנהל מסמכים ותוכן רשמיים.

האפליקציה, שקיבלה לאחרונה א עדכון שילוב Yammer, שימושי כאשר אתה צריך לשתף פעולה מרחוק בקבצים עסקיים. למרבה הצער, גם שחקני האיומים יודעים זאת. אז הם שולחים כעת מיילים מזויפים של SharePoint לעובדים תמימים כחלק ממסע דיוג.

אישורי משתמש של Microsoft 365 ממוקדים בהתקפות דיוג

האנשים בביטחון לא תקין חָשׂוּף קמפיין פישינג המכוון למשתמשי SharePoint ארגוניים. למרבה הצער, המשחק הסופי עבור התוקפים הוא לאסוף את אישורי המשתמשים התמימים של Microsoft 365.

הם מתחילים בשליחת מיילים מזויפים של SharePoint המופנים לאף אדם ספציפי. על ידי אי מתן ציון של אדם כלשהו כמקבל, שחקני האיום שואפים להטעות כמה שיותר קורבנות לספק את פרטי הכניסה שלהם ל- Microsoft 365.

התקפה זו מתחזה להודעה אוטומטית של Sharepoint לשליחת מיילים בנושא התחזות. הדואר האלקטרוני עצמו אינו מופנה לאף אדם ספציפי, והוא נועד להטיל רשת רחבה לדיג עבור תעודות עובדים.

עם זאת, בניגוד התקפות דומות קודמות, קמפיין פישינג זה לא יוצר שום תחושת דחיפות כדי לגרום למטרה לפעול במהירות.

על פי אבטחה לא תקינה, התוקפים תכננו כי הודעות האימייל של התחזות נראות כמקורן בארגון היעד.

כפי שניתן לצפות, לכל דוא"ל יש קישור זדוני. ואם תלחץ על הקישור, תגיע לדף נחיתה מזויף של Microsoft 365. הקישור עשוי להעביר את המשתמש לדף הורדת PDF המפנה לאתר אחר, במקרים אחרים.

לא משנה באיזו דרך הקישור יתבצע, המשתמש יגיע לאתר שדורש אישורי אבטחה של Microsoft 365 כדי להיכנס.

התקפות פישינג המתמקדות במשתמשי מיקרוסופט 365 או כלי מחשוב אחרים מבוססי ענן או מקומיים הם נושא אבטחת סייבר מתמשך. הקפד לשמור על מערכות ה- IT שלך עם כל מה שקיבלת, מ אנטי-וירוס פתרונות ל Microsoft Defender ATP.

לכל בעיה או שאלה הקשורות לאבטחת רשת, כתבו לנו הודעה בתיבת ההערות למטה.

כיצד להגן על מכשיר Windows 10 שלך ב- Wi-Fi ציבורי

כיצד להגן על מכשיר Windows 10 שלך ב- Wi-Fi ציבוריפְּרָטִיוּתוויי פייאבטחת סייבר

קנו מנוי VPN (אנו ממליצים על PIA)הורד את לקוח ה- VPN במכשיר שלךהתקן את לקוח ה- VPNהפעל אותו והיכנס לחשבונךהתחבר לכל שרת שתרצהתיהנו מגלישה פרטית ומאובטחת ברשת Wi-Fi ציבוריתא VPN עושה פלאים בכל הנוגע...

קרא עוד
שירותי ה- VPN הטובים ביותר להגנה מפני האקרים

שירותי ה- VPN הטובים ביותר להגנה מפני האקריםVpnאבטחת סייבר

האקרים נעשים בעלי תושייה רבה יותר עם כל שנה שחולפת והתקפות רק הולכות ומחמירות.עליך לשמור על אבטחת המחשב האישי שלך באמצעות מיטב ה- VPN נגד פריצות ותוכנות האנטי-וירוס.VPNs אמנם לא יכולים למנוע מהאקרי...

קרא עוד
10+ תוכנות האנטי-וירוס הטובות ביותר של Windows לשימוש כיום

10+ תוכנות האנטי-וירוס הטובות ביותר של Windows לשימוש כיוםאנטי וירוסאבטחת סייבר

התקפות סייבר הן אתגר גדול בעולם ה- IT מדי שנה, לכן וודאו כי אתם משתמשים בתוכנת האנטי-וירוס הטובה ביותר עבור Windows 10.אנו מספקים לכם את אחת הסוויטות הטובות ביותר נגד תוכנות זדוניות בשוק, אותו תוכל...

קרא עוד