Фишинговые атаки на основе ключей доступа приводят к кражам данных из Microsoft 365
В последние дни Microsoft сообщила о новых фишинговых атаках, связанных с ключами доступа и единой авторизацией, которые осуществляют злоумышленники, связанные с группами ShinyHunters, Helix и другими криминальными объединениями. Эти атаки направлены на компрометацию корпоративных учетных записей Microsoft и кражу данных из сервисов Microsoft 365.
Злоумышленники используют социальную инженерию, чтобы обмануть пользователей и заставить их предоставить свои учетные данные. В частности, они имитируют легитимные запросы на вход в систему, предлагая пользователям ввести свои данные для авторизации. Это позволяет хакерам получить доступ к защищенной информации и корпоративным ресурсам.
Microsoft призывает организации и пользователей быть особенно внимательными и принимать меры предосторожности. Ключевым моментом является обучение сотрудников распознавать фишинговые атаки и использование многофакторной аутентификации для защиты своих учетных записей.
Компания также работает над усилением своих средств защиты, чтобы предотвратить подобные атаки. Она рекомендует пользователям регулярно обновлять пароли и избегать перехода по подозрительным ссылкам, которые могут привести к фишинговым страницам.
Эксперты отмечают, что такие атаки становятся все более распространенными, и пользователям следует быть готовыми к новым угрозам в области кибербезопасности. Специалисты рекомендуют также использовать инструменты мониторинга и анализа, чтобы оперативно выявлять подозрительную активность в учетных записях.