22 artykuły

Microsoft i partnerzy zamknęli EvilTokens, platformę phishingową wykorzystującą AI do przejmowania poczty i przygotowywania oszustw finansowych.

Microsoft opisał kampanie, w których oszuści podszywali się pod szefów firm i wykorzystywali fałszywe aktualizacje passkey do przejmowania kont.

Analiza 2,47 mln symulowanych ataków pokazuje, że firmy powinny mierzyć także wycieki danych i zgłoszenia.

Atakujący podszywają się pod helpdesk i aktualizację passkey, by przejąć konta Microsoft 365, dodać własne MFA i pobierać dane z chmury.

Microsoft opisuje kampanie podszywające się pod ChatGPT, Copilot i inne narzędzia AI. Celem są dane, konta i urządzenia użytkowników.

Cyberprzestępcy podszywają się pod działy IT, przejmują sesje Microsoft 365 i masowo wykradają dane do szantażu.

Microsoft wykrył kampanię phishingową, w której niewidoczne znaki Unicode dzieliły słowa i pomagały omijać filtry pocztowe.

Microsoft załatał dziewięć luk w usługach chmurowych, a hakerzy przejęli około 5 tys. kont Dropbox dzięki problemom z integracją Lenovo.

Microsoft wykrył kampanię phishingową, w której niewidoczne znaki Unicode rozdzielały słowa finansowe i utrudniały ich wykrywanie.

Nowa funkcja Alexy dla zakupów analizuje e-maile, SMS-y i połączenia, aby ocenić, czy rzeczywiście pochodzą od Amazona.

Grupa FulcrumSec twierdzi, że wykradła 86 GB danych pasażerów Manchester Airports Group. Próbki wskazują na szczegółowe informacje o rezerwacjach.

Brave 1.94 pozwala tworzyć jednorazowe adresy e-mail, które ukrywają główną skrzynkę podczas rejestracji w serwisach internetowych.