112dijital Gündem
yükleniyor…
ABD odaklı CSuite phishing kampanyası Microsoft 365 oturumlarını çalıyor
The Hacker News·

ABD odaklı CSuite phishing kampanyası Microsoft 365 oturumlarını çalıyor

Orijinal başlık: US-Focused CSuite Phishing Steals Microsoft 365 Sessions and Deploys RMM Tools for Remote Access

Kısaca

ANY.RUN araştırmacıları, kampanyayı 351 sandbox analizinde izledi; gönderimlerin %51'i Amerika Birleşik Devletleri'nden geldi ve kampanya oturum çalmasını uzaktan erişim araçlarıyla birleştiriyor.

Ne oldu?

  • Teknoloji, üretim, kamu ve danışmanlık alanındaki kuruluşlar en yüksek maruziyeti gösteren sektörler oldu.
  • CSuite, Microsoft 365 oturum çalmasını RMM araçları dağıtımıyla birleştirerek phishing olayını daha geniş kapsamlı hesap ele geçirme ve dolandırıcılığa dönüştürüyor.

Neden önemli?

Microsoft 365 kullanan şirketler, oturum token'ı çalma senaryolarına karşı çoklu faktörlü doğrulama ve uzaktan erişim araç denetimlerini gözden geçirmeli.

351 sandbox analizi%51 ABD gönderimi