Login Sign Up
Advert
Your ad spot
Reserve this exclusive slot for the selected period.
Buy advertising →
Telegram community logo - CyberSecureFox
Added 06 Jan 2025 🌐 UK

CyberSecureFox

@cybersecurefox
Number of subscribers: 110
Photos: 18
Videos: 1
Links: 1,980
Description:
🦊 Цифровий щит у світі кібербезпеки 🔍 Актуальні загрози та стратегії захисту 🧠 Етичний хакінг, інструменти, інсайди 🚀 Приєднуйтесь, щоб бути в курсі і зробити наш цифровий світ безпечним Зворотній зв'язок: @CyberSecureF0x1 🌐 cybersecurefox.com
Source

CyberSecureFox | ️ Я натрапив на доволі тиху, але дуже хижу кампанію проти користувачів...

Telegram community logo - CyberSecureFox CyberSecureFox @cybersecurefox
12 Views/Reach 2026-09-10 10:35 Message №2081
⚠️ Я натрапив на доволі тиху, але дуже хижу кампанію проти користувачів Microsoft 365. Мені здається, це якраз той випадок, коли «у нас же все в хмарі» перестає звучати заспокійливо ☁️

Схема така: вам 📞 дзвонить «IT-відділ» і просить пройти «оновлення MFA», скидаючи лінк на щось типу assignpasskey[.]com чи registermymfa[.]com. На тому фейковому порталі працює Adversary-in-the-Middle: він краде і логін, і код MFA, і одразу ж сесійний токен. Потім через резидентні проксі зловмисники заходять у ваш SharePoint, OneDrive, Exchange, Box так, ніби це ви особисто — без жодного вірусу, усе тільки в хмарі 🔐

Особливо полюють на директорів, VP та всіх з доступом до критичних даних: спочатку розвідка, потім масове викачування файлів і шантаж. Якщо у вас є Microsoft 365, я б негайно перевірив Conditional Access (логін лише з керованих пристроїв) і перевів ключові акаунти на FIDO2/passkey, а не SMS/push. І точно попередив команду: жодних «налаштувань MFA по телефону», усе перевіряємо через відомі канали 🤔🙂

Як у вас зараз налаштована MFA: вже щось стійке до фішингу чи ще старі добрі SMS і пуші?

🔗 Докладніше:https://cybersecurefox.com/uk/prey-0058-vishing-aitm-microsoft-365#кібербезпека #microsoft365 #vishing #mfa #cloudsecurity #phishingCyberSecureFox