Cercetători de securitate cibernetică informează că o rețea de atacatori folosește apeluri telefonice frauduloase, pretinzând că sunt din departamentul IT, pentru a-și păcăli victimele să acceseze pagini falsificate de autentificare, potrivit The Hacker News. Atacatorii vizează în special directori și vicepreședinți ai companiilor din sectoare precum construcții, inginerie, sănătate și imobiliare.
După obținerea credențialelor și aprobărilor de autentificare multifactor, infractorii folosesc token-urile furate pentru a accesa conturi Microsoft 365, SharePoint și OneDrive. Aceștia efectuează apoi descărcări masive de date și trimit cereri de răscumpărare victimelor. Grupul urmăritor Arctic Wolf clasifică această amenință drept PREY-0058, evidențiind absența malware-ului tradițional și a trecerii laterale în rețea.
Experții recomandă organizațiilor implementarea politicilor de acces condiționat, utilizarea autentificării multifactor rezistentă la phishing și instruirea angajaților despre riscurile vishing-ului. Companiile trebuie, de asemenea, să monitorizeze accesul anormal din infrastructuri proxy și activitatea de descărcare în masă din SharePoint.
Sursa: The Hacker News.
Verifică gratuit expunerea ta cibernetică pe CYBER3.AI, platforma românească de securitate cibernetică.



