Microsoft ostrzega przed phishingiem na passkey i przejmowaniem kont chmurowych

Źródło: unsplash.com/photos/mT7lXZPjk7U
Kluczowe informacje
- Jedna z kampanii wysłała ponad milion wiadomości z żądaniami fałszywych przelewów ACH.
- Druga wykorzystywała podszywanie się pod help desk i fałszywe strony logowania Microsoftu.
- Atakujący przejmowali konta przez AitM, device code oraz rejestrowanie własnych metod MFA.
- Po uzyskaniu dostępu pobierali dane z SharePointa i OneDrive oraz zbierali informacje ze skrzynek pocztowych.


