Fuente
CyberSecureFox | ️ Я натрапив на доволі тиху, але дуже хижу кампанію проти користувачів...
12 Vistas/Alcance
2026-09-10 10:35
Mensaje №2081
⚠️ Я натрапив на доволі тиху, але дуже хижу кампанію проти користувачів Microsoft 365. Мені здається, це якраз той випадок, коли «у нас же все в хмарі» перестає звучати заспокійливо ☁️
Схема така: вам 📞 дзвонить «IT-відділ» і просить пройти «оновлення MFA», скидаючи лінк на щось типу assignpasskey[.]com чи registermymfa[.]com. На тому фейковому порталі працює Adversary-in-the-Middle: він краде і логін, і код MFA, і одразу ж сесійний токен. Потім через резидентні проксі зловмисники заходять у ваш SharePoint, OneDrive, Exchange, Box так, ніби це ви особисто — без жодного вірусу, усе тільки в хмарі 🔐
Особливо полюють на директорів, VP та всіх з доступом до критичних даних: спочатку розвідка, потім масове викачування файлів і шантаж. Якщо у вас є Microsoft 365, я б негайно перевірив Conditional Access (логін лише з керованих пристроїв) і перевів ключові акаунти на FIDO2/passkey, а не SMS/push. І точно попередив команду: жодних «налаштувань MFA по телефону», усе перевіряємо через відомі канали 🤔🙂
Як у вас зараз налаштована MFA: вже щось стійке до фішингу чи ще старі добрі SMS і пуші?
🔗 Докладніше:https://cybersecurefox.com/uk/prey-0058-vishing-aitm-microsoft-365#кібербезпека #microsoft365 #vishing #mfa #cloudsecurity #phishingCyberSecureFox
Схема така: вам 📞 дзвонить «IT-відділ» і просить пройти «оновлення MFA», скидаючи лінк на щось типу assignpasskey[.]com чи registermymfa[.]com. На тому фейковому порталі працює Adversary-in-the-Middle: він краде і логін, і код MFA, і одразу ж сесійний токен. Потім через резидентні проксі зловмисники заходять у ваш SharePoint, OneDrive, Exchange, Box так, ніби це ви особисто — без жодного вірусу, усе тільки в хмарі 🔐
Особливо полюють на директорів, VP та всіх з доступом до критичних даних: спочатку розвідка, потім масове викачування файлів і шантаж. Якщо у вас є Microsoft 365, я б негайно перевірив Conditional Access (логін лише з керованих пристроїв) і перевів ключові акаунти на FIDO2/passkey, а не SMS/push. І точно попередив команду: жодних «налаштувань MFA по телефону», усе перевіряємо через відомі канали 🤔🙂
Як у вас зараз налаштована MFA: вже щось стійке до фішингу чи ще старі добрі SMS і пуші?
🔗 Докладніше:https://cybersecurefox.com/uk/prey-0058-vishing-aitm-microsoft-365#кібербезпека #microsoft365 #vishing #mfa #cloudsecurity #phishingCyberSecureFox