ACR Stealer varastab ClickFix-peibutiste abil ettevõtete keskkondadest brauseri sisselogimisandmeid ja Microsoft 365 sisu, meelitades kasutajaid PowerShelli käske otse käivitama.
O-UNC-066 kasutab häälfishingut koos petlikult ehedate fishing-veebilehtede ja käsitsi juhitavate PHP-paneelidega, et saada juurdepääs Microsoft 365 klientide kontodele.
Uued andmepüügikomplektid hoiavad kõrvale Microsoft 365 mitmeastmelisest autentimisest, püüdes kinni tokeneid ja seansiandmeid, mis võimaldab ründajatel ettevõtte kontodele püsivalt ligi pääseda.
Forg365 on 400 dollari eest kuus pakutav PhaaS-teenus, mis ühendab seadmekoodipõhise andmepüügi ja AitM-ründed Microsoft 365 vastu ning mida on täiustatud robotitõrjest kõrvalehiilimise ja tehisintellektipõhise…
Avatud Pythoni HTTP-serveri eksemplar, millel oli lubatud kataloogiloend, paljastas ründaja andmepüügitööriistad ning võimaldas tuvastada kokku kolm Evilginxi kampaaniat, mis olid suunatud Microsoft 365 vastu.
Ohutegija O-UNC-066 kasutab sotsiaalinsenerlust ja juhitavat andmepüügikomplekti, et saada Entra pääsuvõtme registreerimise kaudu ligipääs Microsoft 365 kontodele ning viia seejärel läbi andmete väljapressimist.
EvilTokens kasutab Microsoft 365 kontode ülevõtmiseks AES-GCM-krüpteerimist ja seadmekoodi andmepüüki, samal ajal kui traditsioonilised e-kirjafiltrid rünnakuid ei tuvasta.
Häkkerid juhivad PHP-paneeli abil reaalajas võltsitud pääsuvõtme registreerimislehti, et hiireka mitmeastmelisest autentimisest mööda minna ja tungida Microsoft 365 kontodesse.
Forg365 muudab Microsoft 365 vastu suunatud andmepüügirünnakud kättesaadavamaks tehisintellektil põhineva teenusemudeli abil, mis ühendab AiTM-tehnikad automatiseeritud peibutuskirjade genereerimisega.
Ründajad kasutavad vishing-kõnesid, et meelitada kasutajaid registreerima võltsitud Entra pääsuvõtmeid ja saada seeläbi juurdepääs Microsoft 365 keskkondadele.
Ründajad kasutavad telefonikõnesid, et veenda Microsoft 365 kasutajaid registreerima võltsitud Entra pääsuvõtmeid ja seeläbi kompromiteerida juurdepääsuõigusi.
Ghost-phishingu tehnikad peidavad pahaloomulised lehed krüpteeringu taha, kuni need brauseris dekodeeritakse, hoides nõnda kõrvale traditsioonilistest e-posti turbekontrollidest.