Admin
Администратор
Microsoft раскрыла детали двух кампаний, в которых злоумышленники используют фишинговые методы для взлома облачных аккаунтов. Первая кампания, проведённая в августе 2026 года, включала рассылку более миллиона мошеннических писем от имени CEO различных компаний. Целью атак было убедить финансовые отделы совершить переводы на подконтрольные злоумышленникам счета. Во второй кампании, активной с мая 2026 года, преступники использовали социальную инженерию, убеждая сотрудников обновить свои passkey или MFA-настройки. Для этого они создавали поддельные сайты, имитирующие легитимный вход в Microsoft, и перенаправляли пользователей через SMS. Злоумышленники активно собирали информацию о сотрудниках через социальные сети и профессиональные платформы, что позволяло им проводить более персонализированные атаки. Microsoft связывает эти атаки с группами Storm-3121 и Storm-3032, которые ранее были замечены в подобных операциях. После получения доступа злоумышленники могли проводить разведку, эскалацию привилегий и массовую выгрузку данных из SharePoint и OneDrive.