Kybernetičtí zločinci se zaměřují na uživatele Microsoft Teams, aby jim ukradli přihlašovací údaje k účtu Microsoft

Ikona času čtení 2 min. číst


Čtenáři pomáhají podporovat MSpoweruser. Pokud nakoupíte prostřednictvím našich odkazů, můžeme získat provizi. Ikona popisku

Přečtěte si naši informační stránku a zjistěte, jak můžete pomoci MSPoweruser udržet redakční tým Dozvědět se více

Se stále rostoucím používáním aplikací pro spolupráci se zvýšila pravděpodobnost, že se stanete obětí phishingových útoků. Slavný nástroj společnosti Microsoft pro spolupráci, Microsoft Teams, byl nedávno svědkem masivního nárůstu počtu denně aktivních uživatelů – od 44 milionů aktivních uživatelů denně na 75 milionů za pouhý měsíc.

Zdá se, že masivní nárůst počtu denně aktivních uživatelů nyní způsobil, že uživatelé Microsoft Teams jsou vůči útokům ještě zranitelnější. Podle společnosti Abnormal Security, společnosti zabývající se výzkumem zabezpečení, kyberzločinci používají e-maily, které jsou navrženy tak, aby podvrhly zprávy s upozorněním od Microsoft Teams, které obsahují odkaz na dokument, na který kliknou uživatelé Teams na škodlivou webovou stránku vydávající se za přihlašovací stránku Microsoft Office. , čímž je pro kyberzločince snazší krást přihlašovací údaje k účtu Microsoft uživatelů (přes Tweaktown).

Dalším způsobem, který útočníci sledují, je přesměrování uživatelů na stránku YouTube, která je přesměruje na falešnou stránku společnosti Microsoft.

Útočníci neposílají stejnou adresu URL každému cíli, aby se mohli vyhnout filtru odkazů, který používají bezpečnostní produkty, a také skrýt skutečnou adresu URL.

Podle výzkumníků z Abnormal Security byla phishingová kampaň zahájena 14. dubna a trvala jen několik dní. Druhá kampaň začala 29. dubna a trvala jen několik hodin. Phishingová kampaň se zaměřovala na různé podniky od energetiky po pohostinství.

Více o tématech: Kybernetičtí zločinci, Účet Microsoft, Týmy společnosti Microsoft, phishingové útoky

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Povinné položky jsou označeny *