6 artykuły

Sama lista kont nie wystarcza. Organizacje muszą wiedzieć, jakie uprawnienia mają tożsamości i jak są one wykorzystywane.

Microsoft opisał kampanie, w których oszuści podszywali się pod szefów firm i wykorzystywali fałszywe aktualizacje passkey do przejmowania kont.

Atakujący podszywają się pod helpdesk i aktualizację passkey, by przejąć konta Microsoft 365, dodać własne MFA i pobierać dane z chmury.

Cyberprzestępcy podszywają się pod działy IT, przejmują sesje Microsoft 365 i masowo wykradają dane do szantażu.

Connor Riley Moucka przyznał się do włamań na konta klientów Snowflake i szantażowania ponad 165 organizacji. Wyrok zapadnie w październiku.

Greatness, narzędzie phishingowe w modelu PhaaS, obsługuje phishing kodem urządzenia, co ułatwia kradzież tokenów mimo MFA.