Útočník používa web Office 365 na odcudzenie používateľských poverení

  • Hackeri nastavili prihlasovaciu stránku služieb Office 365, aby ukradli prihlasovacie údaje spoločnosti Microsoft.
  • Diaľkoví pracovníci používajúci VPN na bezpečné pripojenie k podnikovým sieťam boli terčom útokov typu phishing.
  • Vždy môžete navštíviť našu Office 365 centrum pre príslušné tipy, sprievodcov a novinky.
  • Prajete si optimalizovať zabezpečenie virtuálnej súkromnej siete vašej spoločnosti? Pozrite sa na VPN stránka s praktickými odporúčaniami a nástrojmi!
VPN zameraná na kybernetické útoky

E-mail s phishingom môže byť jedným z najstarších trikov v rukáve každého hackera, zatiaľ však nevyčerpal módu. Napríklad zlomyseľný hráč nedávno založil Office 365 phishingovej základne na podvodné získanie poverení používateľa.

Terčom phishingu môže byť takmer každá platforma, ktorá vyžaduje na overenie prístupu overenie používateľa.

Obeťou môže byť tiež každý, od zákazníkov SaaS až po používateľov OneDrive.

5 najlepších VPN, ktoré odporúčame

NordVPN Pre dvojročné plány je k dispozícii zľava 59% Skontrolujte ponuku!
PIA VPN 79% zľava
+ 2 mesiace zadarmo
predaj-kupón Skontrolujte ponuku!
CyberGhost VPN 85% zľava! Iba 1,99 $
za mesiac na 15 mesačný plán
Skontrolujte ponuku!
SurfShark VPN 83% zľava (2,21 $ / mesiac)
+ 3 mesiace zadarmo
Skontrolujte ponuku!
BullGuard VPN 76% (2.83$)
na 2 ročný plán
Skontrolujte ponuku!

Zločinní herci vytvorili webovú stránku neoprávneného získavania e-mailov Office 365

Podľa Abnormálneho zabezpečenia hackeri poslali vzdialeným pracovníkom škodlivé e-mailové odkazy, aby podvodne zachytili ich poverenia používateľa správa.

Pre začiatočníkov využili skutočnosť, že mnoho organizácií v súčasnosti nastavuje siete VPN na zabezpečenie internetového pripojenia pre svojich zamestnancov pracujúcich z domu.

Cieľ v tomto pokuse o phishing dostane e-mail maskovaný ako oficiálna komunikácia z IT oddelenia jeho zamestnávateľa.

Potom cieľ klikne na odkaz v e-maile, čo vedie k konfigurácii VPN, ktorú nastavil útočník. Na konci zamestnanec prejde na prihlasovaciu stránku hostenú na platforme Office 365.

Pretože stránka vyzerá takmer stopercentne rovnako ako tá pravá, vzdialený pracovník, bohužiaľ, tomu vyhovuje.

Preto obeť poskytne svoje prihlasovacie údaje, bez toho, aby sa prihlásila na oficiálnom portáli svojho zamestnávateľa. Zlý herec teda zaobíde s povereniami spoločnosti Microsoft zameranými na cieľ.

Útok sa vydáva za notifikačný e-mail od IT podpory spoločnosti príjemcu. E-mailová adresa odosielateľa je sfalšovaná tak, aby sa vydávala za doménu príslušných organizácií cieľov. Odkaz uvedený v e-maile údajne smeruje na novú konfiguráciu VPN pre domáci prístup. Aj keď sa zdá, že odkaz súvisí s cieľovou spoločnosťou, hypertextový odkaz skutočne smeruje na phishingový web poverenia Office 365.

Tu sú tipy na optimalizáciu zabezpečenia e-mailu:

  • Diskrétnosť používateľa: Vždy skontrolujte adresu URL každého webového formulára, ktorý vyžaduje vaše prihlasovacie údaje.
  • Zabezpečenie e-mailu: Použite anti-malware skenovanie e-mailov.
  • Aktualizácie systému Windows: Vždy inštalujte aktualizácie zabezpečenia systému Windows.
  • Bezpečnostné nástroje spoločnosti Microsoft: To môže zvýšiť vaše schopnosti detekcie hrozieb.

Už ste sa niekedy stali obeťou phishingu e-mailov? Neváhajte a podeľte sa o svoje skúsenosti v sekcii komentárov nižšie.

Hackeri zasielajú e-maily používateľom systému Windows a predstierajú, že sú z tímu podpory spoločnosti Microsoft

Hackeri zasielajú e-maily používateľom systému Windows a predstierajú, že sú z tímu podpory spoločnosti MicrosoftMicrosoftKyber Ochrana

Zdá sa že hackermi sa výrazne zameriavajú na používateľov systému Windows, pretože nové správy odhaľujú vlnu podvodných e-mailov, ktoré zaplavujú doručenú poštu mnohých používateľov Outlooku.Nejde ...

Čítaj viac
Azure Security Center pre IoT predchádza a zisťuje narušenia bezpečnosti

Azure Security Center pre IoT predchádza a zisťuje narušenia bezpečnostiInternetová BezpečnosťMicrosoft AzúrováKyber Ochrana

Spoločnosť Microsoft oznámila všeobecnú dostupnosť Azure Security Center pre IoT, a to hlavne so zameraním na organizácie a zabezpečenie ich produktov.Azure Security Center pre IoT sa zameriava na ...

Čítaj viac
[Tipy pre bezpečnosť] Čo je to cdn.districtm.io: vyskakovacie okno / vírus / malware?

[Tipy pre bezpečnosť] Čo je to cdn.districtm.io: vyskakovacie okno / vírus / malware?Kyber Ochrana

Používatelia popisujú získanie náhodného automatického stiahnutia z domény URL cdn.districtm.io.Ak je to váš prípad rovnako a neviete, čo je to cdn.districtm.io, pozrite sa bližšie nižšie.Neváhajte...

Čítaj viac