Шедар СервисОбсудить задачу
Новость / Кибербезопасность1 мин чтения

Фишинг под видом настройки passkey добирается до облачных данных

Microsoft Security Research сообщила об активных атаках, где сотрудника убеждают срочно обновить passkey, MFA или единый вход, а затем используют полученную сессию для доступа к облачным сервисам.

Почему сценарий убедителен

Злоумышленники изучают структуру компании, звонят или пишут на личный телефон, создают похожий портал входа и иногда продолжают атаку из уже скомпрометированной учётной записи в Teams.

Как снизить риск

Microsoft рекомендует отдельный проверенный канал для сообщений о неожиданных запросах на вход, контроль регистрации новых методов аутентификации, ограничения для неуправляемых устройств и аудит массового доступа к файлам.

Исследование киберугрозMicrosoft Security Research

Источник на английском языке, откроется в новой вкладке.

← Все материалы журнала

Конфиденциальность

Сейчас сайт работает без рекламной аналитики и сторонних счётчиков. Выбор сохраняется локально в этом браузере.

Необходимое хранениеВсегда

Тема, звук, показ заставки, настройки конфиденциальности и сохранённые вами черновики.

Аналитика и рекламаНе используется

В прототипе такие технологии не загружаются.

Полное описание