WAŻNE
TERAZ

Ojciec Poczobuta: "Padnę przed nim na kolana i ucałuję go w rękę"

Administratorzy Office 365 celem ataków. Ich konta to spory zysk

Nie tylko użytkownicy Office 365 są zagrożeni. Cyberprzestępcy celują także w administratorów usługi w firmach i organizacjach. Pracownicy działów IT dostają e-maile, które wyglądają zupełnie jak powiadomienia usług Microsoftu, ale mają na celu wydobycie danych logowania. Nic dziwnego – dane logowania do konta pracownika mogą przynieść zysk, ale konto administratora to jak wygrana na loterii.

Administratorzy Office 365 celem ataków. Ich konta to spory zyskAdministratorzy Office 365 celem ataków. Ich konta to spory zysk

Phishing wymierzony w administratorów

Phishing podszywający się pod powiadomienie wykorzystuje zwykle zdarzenia, na które trzeba szybko reagować. Są to problemy z pocztą, informacje o nieautoryzowanym dostępie albo wygaśnięciu licencji w środku dnia roboczego. E-mail przekierowuje do strony imitującej Office 365 Admin Center. Administrator pracujący pod presją czasu może nie zauważyć, gdzie podaje swoje dane logowania do konta Microsoft. Jedna z fałszywych stron działa w domenie windows.net w Microsoft Azure, zgadzają się więc nawet certyfikaty Microsoftu.

  • (BleepingComputer)
  • (BleepingComputer)
[1/2] (BleepingComputer) Źródło zdjęć: |

Specjaliści obserwują coraz więcej kampanii phishingowych, w tym wymierzonych przeciwko administratorom. Pracownicy to łatwe cele, ale konta z wyższymi uprawnieniami dają większe możliwości i większe zyski. Mając do niego dostęp, atakujący mogą choćby utworzyć własne skrzynki pocztowe w domenie firmowej i rozsyłać z nich niewinnie wyglądający spam.

Admin też człowiek

Trzeba pamiętać, że nie tylko użytkownicy mogą paść ofiarą ataku. Admin też człowiek. Też może się nabrać, zwłaszcza jeśli znalazł się na stanowisku przed przejściem odpowiednich szkoleń. Nie wierzysz? Sprawdź wię w Quizie Google.

By się bronić, warto włączyć dwustopniową autoryzację na swoich kontach.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
SMS Blastery w autach. Jak działa atak?
SMS Blastery w autach. Jak działa atak?
Yanosik komentuje raport Policji. Co jest przyczyną wypadków?
Yanosik komentuje raport Policji. Co jest przyczyną wypadków?
CERT Orange: AI napędza fałszywe sklepy w sieci
CERT Orange: AI napędza fałszywe sklepy w sieci
Ta aplikacja zmieniła świat. Obchodzi 20. urodziny
Ta aplikacja zmieniła świat. Obchodzi 20. urodziny
ZUS ostrzega przed fałszywymi telefonami. Oszuści żądają 800 zł
ZUS ostrzega przed fałszywymi telefonami. Oszuści żądają 800 zł
Microsoft Teams wprowadzi zmiany. Start w czerwcu 2026 r.
Microsoft Teams wprowadzi zmiany. Start w czerwcu 2026 r.
NWHStealer kradnie hasła. Ukrywa się w fałszywych aplikacjach
NWHStealer kradnie hasła. Ukrywa się w fałszywych aplikacjach
TikTok Shop w Polsce. Sprzedawcy otrzymali powiadomienie
TikTok Shop w Polsce. Sprzedawcy otrzymali powiadomienie
Komunikat KAS. Termin mija 30 kwietnia
Komunikat KAS. Termin mija 30 kwietnia
Serwis telewizji DVB-T2. Wyłączenia nadajników
Serwis telewizji DVB-T2. Wyłączenia nadajników
Dostałeś takiego SMS-a? Lepiej zablokuj kontakt
Dostałeś takiego SMS-a? Lepiej zablokuj kontakt
Android Auto 16.7. Sprawdź, czy możesz pobrać
Android Auto 16.7. Sprawdź, czy możesz pobrać
ZANIM WYJDZIESZ... NIE PRZEGAP TEGO, CO CZYTAJĄ INNI! 👇