Группа киберпреступников PREY-0058 атакует Microsoft 365 в масштабной кампании по похищению данных и вымогательству. Их жертвами становятся директора и вице-президенты, что ставит под сомнение кибербезопасность корпоративных аккаунтов.
Методы и цели атак
Атаки проводятся через так называемые vishing-звонки, где злоумышленники выдают себя за сотрудников IT-отдела. Потенциальные жертвы перенаправляются на фальшивые страницы для ввода данных авторизации, что позволяет киберпреступникам получить доступ к сессиям Microsoft 365, использующим многофакторную аутентификацию (MFA).
Исследователи Arctic Wolf сообщают, что данный тип атак нацелен в основном на компании из секторов строительства, здравоохранения и финансов. По предварительным оценкам, на данный момент было атаковано не менее 200 организаций, что подчеркивает широкий размах угрозы.
Рекомендации для защиты
Для защиты от угроз кибератак бизнесам рекомендуется внедрение политик условного доступа и использование устойчивых к фишингу методов MFA. Важно также обучать сотрудников распознавать риски vishing и проводить регулярные тренинги. Следующий шаг для организаций — усиление мониторинга активности учетных записей, чтобы предотвратить возможные последствия.