Microsoft: фейковые запросы на обновление passkey ведут к взлому Microsoft 365
Microsoft Security Research связала компрометацию облачных аккаунтов с атаками, в которых злоумышленники звонят сотрудникам от имени ИТ-поддержки и просят обновить passkey или настройки входа. Атаки фиксируются с мая: хакеры добавляли свои методы аутентификации, изучали ресурсы через Microsoft Graph и скачивали файлы из SharePoint и OneDrive, иногда получая доступ к почте в Exchange Online.
- Атаки отслеживаются с мая, затронуто несколько аккаунтов
- Злоумышленники добавляли свои методы аутентификации и получали токены сессий
- Через Microsoft Graph изучались пользователи, права и файлы
- Скачивались файлы SharePoint и OneDrive, иногда читалась почта Exchange
Читать дальше
Безопасность