ผู้ใช้ Microsoft 365: ระวังการโจมตีฟิชชิ่งของ SharePoint

  • ผู้คุกคามส่งอีเมล SharePoint ปลอมไปยังพนักงานในองค์กรต่างๆ ซึ่งเป็นส่วนหนึ่งของแคมเปญฟิชชิ่ง
  • ผู้โจมตีพยายามขโมยข้อมูลประจำตัวด้านความปลอดภัย Microsoft 365 ของผู้ใช้
  • ผู้คุกคามคิดหาวิธีใหม่ในการเจาะระบบไอทีในสถานที่และในระบบคลาวด์ ตรวจสอบของเรา การอัปเดตความปลอดภัยทางไซเบอร์ และนำหน้าหลายขั้นตอนด้วยการเรียนรู้เกี่ยวกับการป้องกันล่าสุดจากภัยคุกคามที่มีอยู่และที่กำลังเกิดขึ้น
  • อย่าลืมคั่นหน้า ความปลอดภัย หน้าที่เราแจ้งให้คุณทราบเกี่ยวกับข่าวและเหตุการณ์ด้านความปลอดภัยไอทีที่สดใหม่
โจมตีอีเมล SharePoint ปลอม

หากคุณเป็นผู้ใช้ Microsoft 365 คุณอาจเคยใช้ SharePoint เพื่อแชร์และจัดการเอกสารและเนื้อหาที่เป็นทางการ

แอพที่เพิ่งได้รับ a การอัปเดตการรวม Yammerมีประโยชน์เมื่อคุณต้องการทำงานร่วมกันในไฟล์ธุรกิจจากระยะไกล น่าเศร้าที่ผู้คุกคามก็รู้เรื่องนี้เช่นกัน ตอนนี้พวกเขากำลังส่งอีเมล SharePoint ปลอมไปยังพนักงานที่ไม่สงสัยซึ่งเป็นส่วนหนึ่งของแคมเปญฟิชชิ่ง

ข้อมูลประจำตัวผู้ใช้ Microsoft 365 ที่กำหนดเป้าหมายในการโจมตีแบบฟิชชิ่ง

ทีมงานที่ Abnormal Security เปิดเผย แคมเปญฟิชชิ่งที่กำหนดเป้าหมายผู้ใช้ SharePoint ในองค์กร น่าเสียดายที่เกมสุดท้ายสำหรับผู้โจมตีคือการรวบรวมข้อมูลรับรอง Microsoft 365 ของผู้ใช้ที่ไม่สงสัย

พวกเขาเริ่มต้นด้วยการส่งอีเมล SharePoint ปลอมที่ส่งถึงบุคคลใดบุคคลหนึ่งโดยเฉพาะ โดยการไม่ระบุชื่อบุคคลใดๆ เป็นผู้รับ ผู้คุกคามมุ่งเป้าไปที่การหลอกล่อเหยื่อให้ได้มากที่สุดเท่าที่จะเป็นไปได้ในการให้รายละเอียดการเข้าสู่ระบบ Microsoft 365 ของตน

การโจมตีนี้เลียนแบบข้อความอัตโนมัติจาก Sharepoint เพื่อส่งอีเมลฟิชชิ่ง อีเมลดังกล่าวไม่ได้ส่งถึงบุคคลใดบุคคลหนึ่งโดยเฉพาะ และมีวัตถุประสงค์เพื่อหลอกล่อหลอกล่อข้อมูลประจำตัวของพนักงาน

อย่างไรก็ตามไม่เหมือน การโจมตีที่คล้ายกันก่อนหน้านี้แคมเปญฟิชชิ่งนี้ไม่ได้สร้างความรู้สึกเร่งด่วนใดๆ เพื่อให้เป้าหมายดำเนินการอย่างรวดเร็ว

จากข้อมูลของ Abnormal Security ผู้โจมตีได้ออกแบบอีเมลฟิชชิ่งให้ดูเหมือนว่ามาจากภายในองค์กรเป้าหมาย

อย่างที่คุณคาดไว้ อีเมลแต่ละฉบับมีลิงก์ที่เป็นอันตราย และถ้าคุณคลิกที่ลิงค์ คุณจะจบลงที่หน้า Landing Page ของ Microsoft 365 ปลอม ลิงก์อาจนำผู้ใช้ไปยังหน้าดาวน์โหลด PDF ที่เปลี่ยนเส้นทางไปยังไซต์อื่น ในบางกรณี

ไม่ว่าลิงก์จะไปในทางใด ผู้ใช้จะจบลงที่ไซต์ที่ต้องใช้ข้อมูลประจำตัวด้านความปลอดภัยของ Microsoft 365 เพื่อลงชื่อเข้าใช้

การโจมตีแบบฟิชชิ่งที่กำหนดเป้าหมายไปยังผู้ใช้ Microsoft 365 หรือเครื่องมือการประมวลผลแบบคลาวด์หรือในองค์กรอื่น ๆ เป็นปัญหาด้านความปลอดภัยทางไซเบอร์แบบถาวร อย่าลืมปกป้องระบบไอทีของคุณด้วยทุกสิ่งที่คุณได้รับจาก แอนติไวรัส วิธีแก้ปัญหา Microsoft Defender ATP.

สำหรับปัญหาหรือคำถามเกี่ยวกับความปลอดภัยทางไซเบอร์ เขียนข้อความถึงเราในช่องแสดงความคิดเห็นด้านล่าง

10 ซอฟต์แวร์ป้องกันไวรัสที่ดีที่สุดพร้อมรุ่นทดลองใช้ฟรี [Virus Protection]

10 ซอฟต์แวร์ป้องกันไวรัสที่ดีที่สุดพร้อมรุ่นทดลองใช้ฟรี [Virus Protection]แอนติไวรัสความปลอดภัยทางไซเบอร์

ความเชี่ยวชาญด้านซอฟต์แวร์และฮาร์ดแวร์ที่ช่วยประหยัดเวลาซึ่งช่วยผู้ใช้ 200 ล้านคนต่อปี ให้คำแนะนำวิธีการ ข่าวสาร และเคล็ดลับในการอัปเกรดชีวิตเทคโนโลยีของคุณBitdefender มีแอนตี้ไวรัสหลายเวอร์ชัน โดย...

อ่านเพิ่มเติม
Quora เข้าร่วมรายชื่อบริษัทบิ๊กดาต้าที่ถูกละเมิด

Quora เข้าร่วมรายชื่อบริษัทบิ๊กดาต้าที่ถูกละเมิดข่าวQuoraความปลอดภัยทางไซเบอร์

ในสิ่งที่กำลังกลายเป็น เกิดขึ้นเป็นประจำซึ่งเป็นบริษัทเทคโนโลยีรายใหญ่อีกแห่งหนึ่ง ซึ่งคราวนี้ Quora ประสบปัญหาการละเมิดข้อมูล สิ่งนี้เกิดขึ้นใกล้กับการที่ Dell ถูกแฮ็ก ซึ่งฉัน เขียนเกี่ยวกับ น้อยก...

อ่านเพิ่มเติม
8 ซอฟต์แวร์รักษาความปลอดภัยแล็ปท็อปสำหรับการป้องกันที่ดีที่สุด

8 ซอฟต์แวร์รักษาความปลอดภัยแล็ปท็อปสำหรับการป้องกันที่ดีที่สุดแล็ปท็อป Windows 10Vpnแล็ปท็อป Windows 10ความปลอดภัยทางไซเบอร์

ความเชี่ยวชาญด้านซอฟต์แวร์และฮาร์ดแวร์ที่ช่วยประหยัดเวลาซึ่งช่วยผู้ใช้ 200 ล้านคนต่อปี ให้คำแนะนำวิธีการ ข่าวสาร และเคล็ดลับในการยกระดับชีวิตเทคโนโลยีของคุณเข้ากันได้กับแพลตฟอร์มเดสก์ท็อปและมือถือย...

อ่านเพิ่มเติม