Lühidalt: Ohutegija O-UNC-066 kasutab sotsiaalinsenerlust ja juhitavat andmepüügikomplekti, et saada Entra pääsuvõtme registreerimise kaudu ligipääs Microsoft 365 kontodele ning viia seejärel läbi andmete väljapressimist.
Okta poolt O-UNC-066-na tähistatud ohutegija ründab mitme sektori organisatsioone häälpõhise andmepüügiga (voice-phishing), et meelitada Microsoft 365 kasutajaid registreerima oma kontole Entra pääsuvõtit. Rünnakute eesmärk on andmete väljapressimine.
Okta jälgitav häkkerirühmitus O-UNC-066 viib praegu läbi sihitud ründeid mitme sektori organisatsioonide vastu. Ründeviis kombineerib häälpõhist andmepüüki – ehk pettuskõnesid – tehniliselt manipuleeritud registreerimisprotsessidega. Rünnakute eesmärk on panna Microsoft 365 kasutajad registreerima oma kontole uut Entra pääsuvõtit.
Ründajad kasutavad juhtpaneeli kaudu hallatavat andmepüügikomplekti, mis on spetsiaalselt suunatud pääsuvõtme registreerimisprotsessile. See automatiseeritud süsteem võimaldab ohutegijatel koguda ja kontrollida sihtmärkide autentimisandmeid ja -mehhanisme. Kontrollides kontot, millele on äsja registreeritud pääsuvõti, saavad ründajad püsiva ligipääsu ohvrite Microsoft 365 keskkondadele.
Niipea kui sissetungijad saavad administraatoriõigused või muul moel laiaulatusliku ligipääsu, ekstraheerivad nad mõjutatud organisatsioonidest tundlikke andmeid – eelkõige äri- ja kliendiandmeid. Neid andmeid kasutatakse seejärel väljapressimise alusena: ründajad ähvardavad andmed avaldada või müüa, kui ohvrid lunaraha ei maksa. Kampaania valdkonnaülene iseloom viitab oportunistlikule lähenemisele, kus O-UNC-066 otsib sihikindlalt kergesti ärakasutatavaid sissepääsupunkte.
Allikas: thehackernews.com · Avaldatud 10. juuli 2026
Lumi AI News — tehisintellekti abiga kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.