Lühidalt: O-UNC-066 kasutab häälfishingut koos petlikult ehedate fishing-veebilehtede ja käsitsi juhitavate PHP-paneelidega, et saada juurdepääs Microsoft 365 klientide kontodele.
Häkkerirühmitus nimega O-UNC-066 kasutab häälfishingut, et kuritarvitada Microsoft 365 klientide pääsuvõtme registreerimisprotsesse. Ründajad helistavad töötajatele, esinevad IT-toena ning meelitavad neid võltsitud registreerimislehtedele, et varastada sisselogimisandmeid ja taastevõtmeid.
Alates 2026. aasta aprillist viib häkkerirühmitus O-UNC-066 (tuntud ka kui „Pink”) läbi rünnakukampaaniat suurte toidutööstuse, tehnoloogia, tervishoiu, autotööstuse, ehituse ja lennunduse sektori ettevõtete vastu. Rünnakute eesmärk on andmevargus ja sellele järgnev väljapressimine. Rünnakusihtmärgiks on Microsoft 365 keskkondade pääsuvõtme registreerimisprotsessid.
Rünnaku käik kasutab ära psühholoogilist haavatavust: Microsoft pakub alates 2026. aasta maist „nudge”-kampaaniaid, mis kutsuvad kasutajaid sisselogimisel üles kiiresti pääsuvõtit seadistama. Ründajad registreerivad domeene, mille nimes sisaldub sõna „Passkey”, ning helistavad potentsiaalsetele ohvritele otse. Nad esinevad ettevõttesisese IT-toena ja väidavad, et on vaja kiireloomulist pääsuvõtme registreerimist. Paljud kasutajad on ettevõttesiseste turvaalgatuste tõttu selliste nõudmistega juba harjunud ega kahtlusta seetõttu midagi.
Allikas: www.it-daily.net · Avaldatud 15. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.