Microsoft усовершенствует уведомления о фишинге в Office 365

Microsoft усовершенствует уведомления о фишинге в Office 365

Microsoft дорабатывает систему уведомлений об обнаруженных вредоносных программах и фишинговых письмах для администраторов Microsoft 365. Ожидается, что новые функции увидят свет в начале октября.

«С введением новых функций администраторы смогут конфигурировать уведомления, которые будут приходить им в случае, если конечный пользователь наткнулся на вредоносную программу или фишинговое письмо», — объясняют представители Microsoft.

Согласно плану корпорации, эти изменения будут постепенно внедряться с начала октября. К концу месяца ими смогут воспользоваться уже все клиенты.

А в этом месяце администраторы смогут опробовать ряд изменений, о которых Microsoft говорила ещё в августе. Речь идёт о переработанной системе карантина и более удобном способе сообщения о подозрительном контенте.

«Возможность сообщать в Microsoft о подозрительном контенте порой играет критическую роль. Это помогает нам совершенствовать модели для детектирования вредоносного содержимого», — пишет техногигант.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Новый фишинговый набор использует голосовой и СМС-фишинг для сбора данных

Новый фишинговый набор, участвующий в кампании под названием CryptoChameleon, помогает злоумышленникам создавать замаскированные под криптосервисы страницы. Атакуются преимущественно мобильные устройства.

CryptoChameleon описан в новом отчёте исследователей из Lookout. Специалисты отмечают:

«Киберпреступники используют новый набор для создания копий веб-страниц для входа. Затем они используют голосовой и СМС-фишинг, с помощью которого пытаются обманом заставить жертву передать свои учётные данные».

Под прицелом не только пользователи различных криптоплатформ (Binance, Coinbase, Gemini, Kraken, ShakePay, Trezor и пр.), но и сотрудники Федеральной комиссии по связи. На данный момент известно более чем о 100 жертвах кампании CryptoChameleon.

Помимо логинов и паролей, невнимательный пользователь вводит коды двухфакторной аутентификации, которые злоумышленники задействуют в режиме реального времени для получения доступа к аккаунтам.

После получения всей необходимой информации жертву редиректят на другую веб-страницу (например, на легитимную форму для входа Okta).

 

Пока непонятно, используется ли новый фишинговый набор одной группой или инструмент находится в руках сразу нескольких кибергруппировок.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru