Мошеннические звонки в IT-отделы нацелены на руководителей в атаках на Microsoft 365
Специалисты по киберугрозам раскрыли детали масштабной угрозы, связанной с кражей данных и вымогательством, которая нацелена на пользователей Microsoft 365 и другие сервисы SaaS. Преступники используют методы телефонного мошенничества, известные как вишинг, кражу токенов в атаках 'противник посередине' (AitM) и авторизацию через домашние прокси-серверы.
Основными жертвами этих атак становятся директора, вице-президенты и другие высокопрофильные сотрудники компаний. Мошенники используют тактику, при которой они представляются сотрудниками IT-отдела, чтобы получить доступ к конфиденциальной информации и учетным записям.
Вишинг, как один из методов, предполагает, что злоумышленники звонят целевым жертвам, выдавая себя за техподдержку, и пытаются выудить у них личные данные или учетные данные для доступа к корпоративным системам. Это создает риск утечки конфиденциальной информации и финансовых потерь.
Атаки 'противник посередине' направлены на перехват токенов аутентификации, что позволяет злоумышленникам получать доступ к учетным записям жертв без их ведома. Использование домашних прокси-серверов также позволяет преступникам скрывать свое истинное местоположение, что усложняет их обнаружение.
Эксперты призывают организации повышать осведомленность сотрудников о подобных угрозах и внедрять дополнительные меры безопасности. Важно регулярно обучать персонал методам защиты от киберугроз и внедрять многофакторную аутентификацию для защиты учетных записей.
Кроме того, рекомендуется проводить аудит безопасности и обновлять системы для защиты от уязвимостей, которые могут быть использованы злоумышленниками. Ситуация требует пристального внимания, так как мошенники постоянно совершенствуют свои тактики и методы, что делает их атаки все более эффективными.