Вхід Реєстрація
Реклама
Ваше рекламне місце
Забронюйте цей слот без конкуренції на обраний період.
Купити рекламу →
Логотип телеграм спільноти - CyberSecureFox
Додано 06 січ 2025 🌐 UK

CyberSecureFox

@cybersecurefox
Кількість підписників: 110
Фото: 18
Відео: 1
Посилання: 1,980
Опис:
🦊 Цифровий щит у світі кібербезпеки 🔍 Актуальні загрози та стратегії захисту 🧠 Етичний хакінг, інструменти, інсайди 🚀 Приєднуйтесь, щоб бути в курсі і зробити наш цифровий світ безпечним Зворотній зв'язок: @CyberSecureF0x1 🌐 cybersecurefox.com
Джерело

CyberSecureFox | ️ Я натрапив на доволі тиху, але дуже хижу кампанію проти користувачів...

Логотип телеграм спільноти - CyberSecureFox CyberSecureFox @cybersecurefox
12 Охват/переглядів 2026-09-10 10:35 Повідомлення №2081
⚠️ Я натрапив на доволі тиху, але дуже хижу кампанію проти користувачів Microsoft 365. Мені здається, це якраз той випадок, коли «у нас же все в хмарі» перестає звучати заспокійливо ☁️

Схема така: вам 📞 дзвонить «IT-відділ» і просить пройти «оновлення MFA», скидаючи лінк на щось типу assignpasskey[.]com чи registermymfa[.]com. На тому фейковому порталі працює Adversary-in-the-Middle: він краде і логін, і код MFA, і одразу ж сесійний токен. Потім через резидентні проксі зловмисники заходять у ваш SharePoint, OneDrive, Exchange, Box так, ніби це ви особисто — без жодного вірусу, усе тільки в хмарі 🔐

Особливо полюють на директорів, VP та всіх з доступом до критичних даних: спочатку розвідка, потім масове викачування файлів і шантаж. Якщо у вас є Microsoft 365, я б негайно перевірив Conditional Access (логін лише з керованих пристроїв) і перевів ключові акаунти на FIDO2/passkey, а не SMS/push. І точно попередив команду: жодних «налаштувань MFA по телефону», усе перевіряємо через відомі канали 🤔🙂

Як у вас зараз налаштована MFA: вже щось стійке до фішингу чи ще старі добрі SMS і пуші?

🔗 Докладніше:https://cybersecurefox.com/uk/prey-0058-vishing-aitm-microsoft-365#кібербезпека #microsoft365 #vishing #mfa #cloudsecurity #phishingCyberSecureFox