Зафиксирована массовая атака на учетные записи Microsoft Teams

04.05.2020, 12:20

0

0

Странички и доменные адреса, на которых юзеру дают ввести данные собственного аккаунта, копируют подобные у Microsoft

Спецы по кибербезопасности зафиксировали резкое повышение количества попыток украсть учетные записи Microsoft Teams. О этом пишет Forbes.

Microsoft Teams была запущена в марте 2017 года. С начала марта 2020 года аудитория платформы выросла с 44 млн до наиболее чем 75 млн активных юзеров в день.

Читайте нас в Telegram: испытанные факты, лишь принципиальное

Компания Abnormal Security сказала, что зафиксировала рассылку от 15 000 до 50 000 писем, копирующих вид официальных сервисных сообщений Microsoft, но со ссылками на жульнические адреса. Странички и доменные адреса, на которых юзеру дают ввести данные собственного аккаунта, копируют подобные ресурсы Microsoft.

При всем этом мошенники применили ряд технических средств, таковых как множественная переадресация, чтоб одурачить автоматические системы защиты от мусора.

Спецы остерегают, что одна и та же учетная запись употребляется и для доступа к Teams, и для пасмурного сервиса Microsoft 365. Таковым образом, взлом учетной записи Microsoft Teams может привести к утечке внутренней переписки или документов компаний, использующих сервис.

  • Ранее в Microsoft Teams нашли уязвимость, которая позволяла угнать акк при помощи ссылки либо GIF-изображения.

Источник