新しいOffice365フィッシングキャンペーンは多要素認証を使用します

How to effectively deal with bots on your site? The best protection against click fraud.
  • Office 365ユーザーは、フィッシングキャンペーンで悪意のあるサードパーティの標的になります。
  • マイクロソフトは、2021年9月以来続いているそのようなキャンペーンの1つを発見しました。
  • 今回は、サイバー攻撃者が多要素認証機能を使用しています。
Office 365

マルウェアやサイバー攻撃のトピックにはしばらく触れていないので、その馬に戻って口笛を吹くつもりです。

あなたはまだそれを知らないかもしれませんが、マイクロソフトのトップセキュリティ研究者とエンジニアは実際につまずきました 2021年9月以来10,000を超える組織を標的とした大規模なフィッシング攻撃が発生しました。

同様のことについて話しました Office365を標的としたフィッシングキャンペーン 昨年末のユーザーも、攻撃者が容赦しないという兆候です。

はい、それは多くの目標です。これから問題について詳しく説明し、Officeを使用する際に注意すべき点を正確に説明します。

マイクロソフトの専門家が新しいフィッシングキャンペーンのカバーを外します

このスキームに関与するサイバー犯罪者は、パスワードと関連するセッションデータの盗用を容易にするために、adversary-in-the-middle(AiTM)フィッシングサイトを使用しました。

その結果、これにより、悪意のあるサードパーティが多要素認証保護をバイパスして ユーザーの電子メール受信ボックスにアクセスし、他のユーザーに対するビジネス電子メール侵害キャンペーンを使用してフォローアップ攻撃を実行します ターゲット。

上記の主なサイバー攻撃は、Office 365ユーザーを標的とし、プロキシを使用してOfficeオンライン認証ページを偽装しました。

ハッカーは、組織の複数の受信者に送信されたHTMLファイルが添付された電子メールを使用しました。この電子メールでは、受信者に音声メッセージがあることが通知されました。

そこから、含まれている添付ファイルを表示するためにクリックすると、ユーザーのデフォルトのブラウザでHTMLファイルが開き、音声メッセージがダウンロードされていることを特定のユーザーに通知します。

被害者は実際にマルウェアがラッチするリダイレクタサイトにリダイレクトされたため、真実からそれ以上のことは何もありません。

このフィッシングサイトは、Webアドレスを除いて、Microsoftの認証サイトとまったく同じように見えました。

instagram story viewer

次のステップは、被害者が資格情報を正常に入力し、検証の2番目のステップを完了すると、メインのOfficeWebサイトにリダイレクトされることでした。

これが行われると、攻撃者はすでにデータを傍受しているため、セッションCookieを含む必要なすべての情報を傍受していることになります。

言うまでもなく、その後、悪意のある第三者には、個人情報の盗難、支払い詐欺などの悲惨な選択肢があります。

マイクロソフトの専門家は、攻撃者がアクセスを利用して財務関連の電子メールや添付ファイルを見つけたと述べています。 一方、ユーザーに送信された元のフィッシングメールは、フィッシング攻撃の痕跡を削除するために削除されました。

サイバー犯罪者にMicrosoftアカウントの詳細を提供するということは、サイバー犯罪者が連絡先情報、カレンダー、電子メール通信などの機密データに不正にアクセスすることを意味します。

このような攻撃から保護するための最善の方法は、常に電子メールの送信元を再確認し、インターネット上のランダムなものをクリックしたり、怪しげな送信元からダウンロードしたりしないことです。

これらの簡単な予防措置は、データ、組織、苦労して稼いだ資金、またはそれらすべてを一度に保存するだけかもしれないので、それらを覚えておいてください。

また、マイクロソフトを装った攻撃者から、このような怪しげなメールを受け取ったことはありますか? 以下のコメントセクションで私たちとあなたの経験を共有してください。

Teachs.ru
Office 365 の動作が遅いですか? パフォーマンスを向上させる方法

Office 365 の動作が遅いですか? パフォーマンスを向上させる方法Office 365

使用されていないアドインをすべて削除することは、ほとんどのユーザーにとって効果的ですMicrosoft 365 には重要な生産性ツールのスイートが含まれていますが、さまざまな理由により、コンピューター上でパフォーマンスが低下する可能性があります。このガイドで説明する他のトラブルシューティング手順の前に、予防措置としてウイルス スキャンをお勧めします。の オフィス365 スイートには、Word...

続きを読む
プレランディングとは何ですか? ファイルが勝手にダウンロードされる【PC&Mac】

プレランディングとは何ですか? ファイルが勝手にダウンロードされる【PC&Mac】マックOffice 365Safariブラウザ

他の人にとって効果があった修正を発見する多くのユーザーが Safari で着陸前ファイルを単独でダウンロードし、ファイル サイズは 0 KB でした。この問題は、Microsoft Office Web サイトにアクセスした場合にのみ発生しました。簡単な解決策は別のブラウザに切り替えることですが、他の解決策もユーザーにとっては役に立ちました。現在のブラウザに問題がありますか? より良いものに...

続きを読む
Osppsvc.exe とは何か、そのエラーを修復する方法

Osppsvc.exe とは何か、そのエラーを修復する方法Office 365

当社の専門ソリューションで物事を進めましょうの osppsvc.exe このプロセスは、Microsoft Office の一部である Office Software Protection Platform にリンクされています。このプロセスでは、Microsoft Office アプリケーションのデジタル ライセンスを取得して適用します。エラーを修正するには、プロセスを終了するか、Offi...

続きを読む
ig stories viewer