Злоумышленники используют фишинг с ключами доступа для захвата аккаунтов в облаке Microsoft и кражи данных
Компания Microsoft раскрыла детали двух кампаний, в которых злоумышленники используют инфраструктуру сторонней доставки электронной почты для рассылки мошеннических финансовых сообщений, а также применяют социальную инженерию с темой ключей доступа для проникновения в облачные системы. Согласно информации от технологического гиганта, первая кампания проходила с 3 по 5 августа 2026 года и заключалась в рассылке более миллиона мошеннических писем, выдают себя за генеральных директоров компаний.
Злоумышленники использовали поддельные адреса электронной почты, чтобы создать видимость легитимности своих сообщений. В этих письмах содержались ссылки на фишинговые страницы, где пользователи могли вводить свои учетные данные и ключи доступа. Таким образом, мошенники получали доступ к учетным записям в облаке, что позволяло им похищать чувствительную информацию.
Второй этап кампании был сосредоточен на использовании социальных сетей и мессенджеров для распространения фишинговых схем. Злоумышленники создавали фальшивые профили, представляясь сотрудниками крупных компаний, и отправляли сообщения потенциальным жертвам с просьбой подтвердить свои учетные данные.
Microsoft призывает пользователей быть внимательными и проверять подлинность сообщений, особенно если они касаются финансовых операций или требуют ввода личной информации. Также рекомендуется использовать многофакторную аутентификацию для защиты своих аккаунтов.
Компания активно работает над улучшением безопасности своей платформы и предупреждением пользователей о новых угрозах. В связи с ростом числа таких атак, Microsoft усиливает меры по защите своих клиентов и проводит обучение по кибербезопасности.
Эксперты в области кибербезопасности подчеркивают важность осведомленности пользователей о методах фишинга и необходимости соблюдать осторожность при открытии электронных писем и переходе по ссылкам, особенно если они приходят от неизвестных отправителей.