AitM-andmepüügikampaania kaaperdab Microsoft 365 kontosid residentsete puhverserverite abil, et tuvastada sihilikult finants- ja palgaarvestustöötajaid ning koguda nende e-kirjavahetust.
AitM-andmepüügikampaania kaaperdab residentsete puhverserverite abil Microsoft 365 kontosid, et sihipäraselt tuvastada finants- ja palgaarvestustöötajaid ning koguda nende e-kirjavahetust.
Microsoft on seostanud hotellide WiFi-võrke sihtinud globaalse rünnakukampaania Venemaa ohuosaleja Midnight Blizzardiga (tuntud ka kui APT29), kes kasutab kompromiteeritud külaliste võrke reisijate Microsoft 365 kontode…
Ründajad kompromiteerivad reisijate võrkude WiFi-lüüse, et DNS-ümbersuunamise abil varastada Microsoft 365 kontosid – tegemist on ründepinnaga, mis jääb lõpp-punktide nähtavusest väljapoole ja võib kaasa tuua…
APT28 manipuleerib hotellide WiFi-võrke DNS-ümbersuunamise ja seadmekoodi autentimise abil, et varastada OAuth-lubasid ja seeläbi hiilida mööda mitmeastmelisest autentimisest – kaitseks on vaja täielikult tunnelduvat VPN-ühendust…
Saksa ja USA uurijad sulgesid ühe maailma juhtiva andmepüügikomplekti infrastruktuuri, mis oli loodud spetsiaalselt Microsoft 365 mitmeastmelisest autentimisest mööda hiilimiseks.
HollowGraph kasutab Microsoft Graph API kalendrifunktsiooni käsu- ja juhtimisside ning andmete väljaviimise jaoks otse legitiimsete Microsoft 365 kontode sees.
81 miljonit sisselogimiskatset hõlmanud parooli pihustamise kampaania kompromiteeris 78 kontot 64 organisatsioonis, mis viitab levinud konfiguratsiooninõrkustele Microsoft 365 keskkondades.