zprávy

Uživatelé Microsoft 365 si dávejte pozor na phishingové útoky SharePointu

Uživatelé Microsoft 365 si dávejte pozor na phishingové útoky SharePointu

Pokud jste uživatelem Microsoft 365, je pravděpodobné, že jste SharePoint využili ke sdílení a správě oficiálních dokumentů a obsahu.

Aplikace, která nedávno obdržela aktualizaci integrace Yammer, se hodí, když potřebujete vzdáleně spolupracovat na obchodních souborech. Je smutné, že to vědí i aktéři hrozeb. Nyní tedy v rámci phishingové kampaně posílají falešné e-maily SharePointu nic netušícím zaměstnancům.

Pověření uživatele Microsoft 365 zaměřená na phishingové útoky

Lidé v Abnormal Security odhalili phishingovou kampaň zaměřenou na podnikové uživatele SharePointu. Konečnou hrou pro útočníky je bohužel shromažďování údajů nic netušících uživatelů Microsoft 365.

Začnou tím, že pošlou spoofed SharePoint e-maily adresované žádné konkrétní osobě. Tím, že nepojmenují žádného jednotlivce jako příjemce, se aktéři hrozeb snaží přimět co nejvíce obětí k poskytnutí přihlašovacích údajů pro Microsoft 365.

Tento útok zosobňuje automatizovanou zprávu od společnosti Sharepoint pro odesílání phishingových e-mailů. Samotný e-mail není adresován žádnému konkrétnímu jednotlivci a je určen k obsazení široké sítě pro phish pro pověření zaměstnanců.

Na rozdíl od předchozích podobných útoků však tato phishingová kampaň nevyvolává žádný pocit naléhavosti, aby cíl rychle jednal.

Podle Abnormal Security útočníci navrhli phishingové e-maily tak, aby pocházely z cílové organizace.

Jak můžete očekávat, každý e-mail má škodlivý odkaz. A pokud kliknete na odkaz, dostanete se na falešnou vstupní stránku Microsoft 365. Odkaz může uživatele přesměrovat na stránku ke stažení PDF, která přesměrovává na jiný web, v ostatních případech.

Bez ohledu na to, kudy odkaz vede, uživatel skončí na webu, který k přihlášení vyžaduje bezpečnostní pověření Microsoft 365.

Phishingové útoky zaměřené na uživatele Microsoft 365 nebo jiných cloudových nebo místních výpočetních nástrojů jsou trvalým problémem kybernetické bezpečnosti. Nezapomeňte hlídat své IT systémy se vším, co máte, od antivirových řešení po Microsoft Defender ATP.

V případě jakýchkoli problémů nebo otázek souvisejících s kybernetickou bezpečností nám napište zprávu do pole pro komentáře níže.

Aktualizace ovladače Windows 7 pro Intel HD Graphics 4600 selže
Mnoho uživatelů systému Windows 7 si stěžuje na neúspěšné aktualizace ovladačů pro Intel HD Graphics 4600. Když přijmou instalaci aktualizace uvedené ...
Omezené pravidelné skenování programu Windows Defender se nevypne
Ve Windows 10 je Windows Defender automaticky deaktivován, jakmile je nainstalován antivirový program jiného výrobce. Díky nové funkci Windows Defende...
Jak automatizovat úkoly v systému Windows 10
Pravděpodobně existuje aplikace nebo web, který každý den používáte / navštěvujete na svém počítači. Pokud jste již takovou rutinu vyvinuli, můžete do...