Admin
Администратор
Исследователи кибербезопасности раскрыли детали новой угрозы, связанной с кражей данных и вымогательством. Злоумышленники используют фишинг через службу поддержки для получения доступа к учетным записям Microsoft 365 и другим SaaS-сервисам. Основной целью атак становятся директора, вице-президенты и другие руководители компаний. Атаки начинаются с того, что злоумышленники звонят жертвам, представляясь сотрудниками IT-отдела, и направляют их на поддельные страницы авторизации. Эти страницы предназначены для кражи учетных данных и одобрений многофакторной аутентификации. После получения доступа злоумышленники используют захваченные токены для повторного входа в систему через прокси-инфраструктуру. Они проводят поиск данных в SharePoint, OneDrive, Exchange и Box, после чего вымогают деньги у жертв. Для защиты от таких атак рекомендуется внедрять политики условного доступа, использовать устойчивые к фишингу методы многофакторной аутентификации и обучать сотрудников распознавать фишинг.