Фишинг под видом настройки passkey добирается до облачных данных
Microsoft Security Research сообщила об активных атаках, где сотрудника убеждают срочно обновить passkey, MFA или единый вход, а затем используют полученную сессию для доступа к облачным сервисам.
Почему сценарий убедителен
Злоумышленники изучают структуру компании, звонят или пишут на личный телефон, создают похожий портал входа и иногда продолжают атаку из уже скомпрометированной учётной записи в Teams.
Как снизить риск
Microsoft рекомендует отдельный проверенный канал для сообщений о неожиданных запросах на вход, контроль регистрации новых методов аутентификации, ограничения для неуправляемых устройств и аудит массового доступа к файлам.
Исследование киберугрозMicrosoft Security Research
← Все материалы журналаИсточник на английском языке, откроется в новой вкладке.
