ระวังภัยอีเมล Phishing จาก Microsoft Teams
2021.01.18
ระวังภัยอีเมล Phishing จาก Microsoft Teams
สำหรับผู้ที่ใช้บริการอีเมล Office 365 นี่คือข้อความที่คุณอาจต้องดำเนินการ การพบโจรไซเบอร์ส่งอีเมลฟิชชิ่งไปยังกล่องอีเมลกว่า 50,000 กล่องทุกสัปดาห์เพื่อขโมยข้อมูลประจำตัวของพนักงาน และบทความนี้ค้นคว้าโดยนักวิจัยด้านความปลอดภัยที่ Abnormal Security
บริษัท ที่ตั้งอยู่ในแคลิฟอร์เนียกล่าวว่าแคมเปญนี้กำลังดำเนินการในรูปแบบอัตโนมัติโดยมีหัวข้อว่า “มีกิจกรรมใหม่ใน Teams” ซึ่งพบว่าแฮกเกอร์กำหนดเป้าหมายเฉพาะผู้ใช้ Office โดยอีเมลดูเหมือนจะเป็นอีเมลจริงที่ส่งโดยบริการของ Microsoft Teams แต่ในความเป็นจริงแล้วเป็นอีเมลปลอม นักวิจัยด้านความปลอดภัยผิดปกติกล่าวว่าจริง ๆ แล้วอีเมลมีไว้เพื่อแจ้งเตือนผู้ใช้ว่าเพื่อนร่วมทีมพยายามติดต่อพวกเขา และขอให้พวกเขาคลิกลิงก์ด้านล่างเพื่อเริ่มการสนทนากับพวกเขา และผู้ที่คลิกลิงก์จะถูกนำไปยังหน้าฟิชชิงที่เป็นอันตรายซึ่งจะถูกขอให้ป้อนอีเมลและรหัสผ่านและจากความเสี่ยงทางไซเบอร์เริ่มขึ้น เมื่อพนักงานถูกมองว่าเชิญแฮกเกอร์โดยอ้อมให้สำรวจเครือข่ายขององค์กร
หมายเหตุ – Microsoft Teams เป็นแพลตฟอร์มการสนทนาเพื่อการสื่อสารทางธุรกิจที่พัฒนาโดย บริษัท Satya Nadella ซึ่งเป็นผู้นำและคล้ายกับบริการของ Slack ในทางเทคนิคเป็นแพลตฟอร์มการจัดเก็บที่ทีมสามารถสนทนาและประชุมทางวิดีโอระหว่างกันพร้อมกับการรวมแอปพลิเคชัน เปิดตัวในเดือนมีนาคม 2017 บริการนี้จะมาแทนที่ Skype for Business และ Microsoft Classroom ในเดือนมีนาคม 2020 Microsoft ได้ประกาศว่าบริการ Office 365 แบบบูรณาการ Teams มีผู้ใช้งาน 44 ล้านคนต่อวันซึ่งทั้งหมดเป็นเพราะการระบาดของ COVID-19 ทั่วโลก
บทความที่เกี่ยวข้อง
ข่าว
ความปลอดภัย
มัลแวร์ Octo2 ตัวใหม่คุกคามความปลอดภัยของธนาคารบนมือถือ
นักวิจัย ThreatFabric พบว่าตัวแปรนี้ลดเวลาแฝงได้อย่างมากระหว่างเซสชันการควบคุมระยะไกล แม้ภายใต้สภาวะเครือข่ายที่ไม่ดีก็ตาม ด้วยการเพิ่มประสิทธิภาพการส่งข้อมูล นอกจากนี้ Octo2 ยังบูรณาการเทคนิคการบดบังขั้นสูง รวมถึงอัลกอริทึมการสร้างโดเมน (DGA) ซึ่งทำให้มัลแวร์สามารถเปลี่ยนที่อยู่เซิร์ฟเวอร์คำสั่งและการควบคุม (C2) แบบไดนามิก ทำให้การตรวจจับมีความท้าทายยิ่งขึ้น
2024.09.27
ข่าว
บริการใหม่
โปรโมชั่น
สรุปข่าวลือ iPhone 16 Series มีอะไรใหม่บ้าง มีจำหน่ายแล้ววันนี้ !
2024.09.24
ข่าว
ความปลอดภัย
ตำรวจสิงคโปร์จับกุมแฮกเกอร์ 6 รายที่เชื่อมโยงกับกลุ่มอาชญากรไซเบอร์ระดับโลก
ชายทั้ง 6 คน อายุระหว่าง 32-42 ปี ถูกสงสัยว่ามีส่วนเกี่ยวข้องกับ "กลุ่มอาชญากรระดับโลก" ที่ก่ออาชญากรรมไซเบอร์ จากปฏิบัติการดังกล่าว ทางการได้ยึดอุปกรณ์อิเล็กทรอนิกส์และเงินสดได้ นอกจากนี้ ชายสัญชาติสิงคโปร์ยังถูกตั้งข้อหาสนับสนุนการเข้าถึงเว็บไซต์โดยไม่ได้รับอนุญาต ซึ่งเป็นความผิดที่ต้องรับโทษปรับไม่เกิน 5,000 ดอลลาร์สิงคโปร์ (3,830 ดอลลาร์สหรัฐ) หรือจำคุกไม่เกิน 2 ปี หรือทั้งจำทั้งปรับ สำหรับผู้กระทำผิดครั้งแรก
2024.09.12