Admin
Администратор
Киберпреступники, связанные с группами ShinyHunters и Helix, применяют новые методы социальной инженерии для компрометации корпоративных аккаунтов Microsoft. С мая 2026 года злоумышленники проводят тщательную разведку, собирая информацию о сотрудниках компаний через социальные сети и профессиональные платформы. Атаки начинаются с телефонных звонков или сообщений, где преступники представляются сотрудниками IT-отдела и требуют срочного обновления настроек аутентификации. Жертв перенаправляют на фишинговые сайты, имитирующие официальные страницы входа Microsoft, которые могут рассылаться через SMS на личные телефоны сотрудников. После получения доступа злоумышленники проводят разведку в облачной среде, подключают собственные методы многофакторной аутентификации и методично выгружают конфиденциальные данные в течение нескольких дней.