ระวังภัยอีเมล Phishing จาก Microsoft Teams
2021.01.18
ระวังภัยอีเมล Phishing จาก Microsoft Teams
สำหรับผู้ที่ใช้บริการอีเมล Office 365 นี่คือข้อความที่คุณอาจต้องดำเนินการ การพบโจรไซเบอร์ส่งอีเมลฟิชชิ่งไปยังกล่องอีเมลกว่า 50,000 กล่องทุกสัปดาห์เพื่อขโมยข้อมูลประจำตัวของพนักงาน และบทความนี้ค้นคว้าโดยนักวิจัยด้านความปลอดภัยที่ Abnormal Security
บริษัท ที่ตั้งอยู่ในแคลิฟอร์เนียกล่าวว่าแคมเปญนี้กำลังดำเนินการในรูปแบบอัตโนมัติโดยมีหัวข้อว่า “มีกิจกรรมใหม่ใน Teams” ซึ่งพบว่าแฮกเกอร์กำหนดเป้าหมายเฉพาะผู้ใช้ Office โดยอีเมลดูเหมือนจะเป็นอีเมลจริงที่ส่งโดยบริการของ Microsoft Teams แต่ในความเป็นจริงแล้วเป็นอีเมลปลอม นักวิจัยด้านความปลอดภัยผิดปกติกล่าวว่าจริง ๆ แล้วอีเมลมีไว้เพื่อแจ้งเตือนผู้ใช้ว่าเพื่อนร่วมทีมพยายามติดต่อพวกเขา และขอให้พวกเขาคลิกลิงก์ด้านล่างเพื่อเริ่มการสนทนากับพวกเขา และผู้ที่คลิกลิงก์จะถูกนำไปยังหน้าฟิชชิงที่เป็นอันตรายซึ่งจะถูกขอให้ป้อนอีเมลและรหัสผ่านและจากความเสี่ยงทางไซเบอร์เริ่มขึ้น เมื่อพนักงานถูกมองว่าเชิญแฮกเกอร์โดยอ้อมให้สำรวจเครือข่ายขององค์กร
หมายเหตุ – Microsoft Teams เป็นแพลตฟอร์มการสนทนาเพื่อการสื่อสารทางธุรกิจที่พัฒนาโดย บริษัท Satya Nadella ซึ่งเป็นผู้นำและคล้ายกับบริการของ Slack ในทางเทคนิคเป็นแพลตฟอร์มการจัดเก็บที่ทีมสามารถสนทนาและประชุมทางวิดีโอระหว่างกันพร้อมกับการรวมแอปพลิเคชัน เปิดตัวในเดือนมีนาคม 2017 บริการนี้จะมาแทนที่ Skype for Business และ Microsoft Classroom ในเดือนมีนาคม 2020 Microsoft ได้ประกาศว่าบริการ Office 365 แบบบูรณาการ Teams มีผู้ใช้งาน 44 ล้านคนต่อวันซึ่งทั้งหมดเป็นเพราะการระบาดของ COVID-19 ทั่วโลก
บทความที่เกี่ยวข้อง
ข่าว
ความปลอดภัย
Oracle แจ้งลูกค้าหลังเกิดเหตุ Data Breach ทำให้ข้อมูลหลุดจากระบบ Cloud
Oracle แจ้งลูกค้าหลังเกิดเหตุ Data Breach ทำให้ข้อมูลหลุดจากระบบ Cloud
2025.04.10
ข่าว
ความปลอดภัย
มัลแวร์มือถือที่กำหนดเป้าหมายธนาคารในอินเดียทำให้ผู้ใช้กว่า 50,000 รายเสี่ยงต่อการถูกโจมตี
การโจมตีอุปกรณ์เคลื่อนที่ขนาดใหญ่ นักวิจัยของ zLabs วิเคราะห์ตัวอย่างมัลแวร์เกือบ 900 ตัวอย่างและพบความพยายามร่วมกันในการใช้ประโยชน์จากอุปกรณ์ Android มัลแวร์ซึ่งจัดอยู่ในประเภทโทรจันของธนาคาร ปลอมตัวเป็นแอปธนาคารหรือแอปของรัฐบาลที่ถูกกฎหมายและแพร่กระจายผ่าน WhatsApp ในรูปแบบไฟล์ APK เมื่อติดตั้งแล้ว มัลแวร์จะขอข้อมูลที่ละเอียดอ่อน
2025.03.14
ข่าว
ความปลอดภัย
แฮกเกอร์ชาวเกาหลีเหนือตั้งเป้านักพัฒนาอิสระเพื่อหลอกลวงการทำงานด้วยมัลแวร์
นักพัฒนาซอฟต์แวร์อิสระเป็นเป้าหมายของแคมเปญต่อเนื่องที่ใช้การล่อใจที่เกี่ยวข้องกับการสัมภาษณ์งานเพื่อส่งมอบมัลแวร์ข้ามแพลตฟอร์มที่รู้จักกันในชื่อ BeaverTail และ InvisibleFerret กิจกรรมดังกล่าวซึ่งเชื่อมโยงกับเกาหลีเหนือมีชื่อรหัสว่า DeceptiveDevelopment ซึ่งทับซ้อนกับคลัสเตอร์ที่ติดตามภายใต้ชื่อContagious Interview (หรือCL-STA-0240 ), DEV#POPPER, Famous Chollima, PurpleBravo และ Tenacious Pungsan แคมเปญนี้ดำเนินไปอย่างต่อเนื่องตั้งแต่ช่วงปลายปี 2023 เป็นอย่างน้อย บริษัทด้านความปลอดภัยทางไซเบอร์ ESET กล่าวในรายงานที่แบ่งปันกับ The Hacker News ว่า"DeceptiveDevelopment กำหนดเป้าหมายนักพัฒนาซอฟต์แวร์อิสระผ่านการฟิชชิ่งแบบเจาะจงบนเว็บไซต์หางานและฟรีแลนซ์ โดยมีเป้าหมายเพื่อขโมยกระเป๋าสตางค์สกุลเงินดิจิทัลและข้อมูลการเข้าสู่ระบบจากเบราว์เซอร์และตัวจัดการรหัสผ่าน"
2025.02.21