КИБЕРБЕЗОПАСНОСТЬ

Киберпреступники похитили зарплаты канадских сотрудников Microsoft

Киберпреступники атаковали сотрудников Microsoft в Канаде, похищая зарплатные выплаты с помощью фишинга и обхода MFA.

✍️ Редакция iTech News | 16.01.2026 | ⏱ 2 мин | Источник: BleepingComputer
Киберпреступники похитили зарплаты сотрудников Microsoft

Киберпреступная группа Storm-2755 успешно похитила зарплатные выплаты у сотрудников Microsoft в Канаде, взломав их аккаунты через фишинговые атаки. Злоумышленники использовали поддельные страницы входа в Microsoft 365 для кражи токенов аутентификации и файлов cookie сессий, получая доступ к учетным записям жертв.

Финансовые потери покупателей

Стратегия атакующих включает в себя рассылку фишинговых писем и подделку страниц входа, которые попадают в топ результатов поисковых систем через SEO-отравление. Microsoft указала, что эта схема позволяет им обойти многофакторную аутентификацию, повторно используя украденные токены сессий, вместо запроса новых данных аутентификации.

Получив доступ к аккаунту сотрудника, мошенники создают правила в почте, перенаправляющие сообщения от отдела кадров в скрытые папки. В дальнейшем, они инициируют подделку банковских реквизитов, отправляя запросы на обновление информации в HR.

Как защититься от подобных атак

Microsoft советует компаниям принимать меры по предотвращению AiTM-атак, блокируя устаревшие протоколы аутентификации и внедряя фишингозащитную многофакторную аутентификацию. При обнаружении компрометации следует немедленно отзывать скомпрометированные токены и проводить сброс MFA для всех затронутых аккаунтов.

Ситуация в мире киберпреступности

Согласно статистике, в 2022 году было зафиксировано более 24 000 жалоб на мошенничество в сфере BEC, приводящих к общим убыткам свыше $3 миллиардов. Это делает подобные атаки одной из самых прибыльных схем мошенничества в мире, уступая лишь инвестиционным аферам.

Кибератаки такого рода могут негативно сказаться на предприятиях и частных лицах в России и СНГ. С учетом глобальных сетей и методов работы, используемых такими группами, необходимых мер безопасности не избежать.

Возможно, в ближайшие месяцы мы увидим новые инструменты и методики борьбы с подобными угрозами. Однако пользователям и компаниям стоит уже сейчас быть начеку и обновлять системы безопасности.

Поделиться: Telegram X LinkedIn