КИБЕРБЕЗОПАСНОСТЬ

Группировка PREY-0058 атакует Microsoft 365 — похищение данных на фоне роста угрозы

Группа PREY-0058 атакует Microsoft 365, похищая данные у директоров. Узнайте о методах защиты от киберугроз.

✍️ Редакция iTech News | 19.08.2025 | ⏱ 1 мин | Источник: The Hacker News
Группировка PREY-0058 угрожает кибербезопасности Microsoft 365

Группа киберпреступников PREY-0058 атакует Microsoft 365 в масштабной кампании по похищению данных и вымогательству. Их жертвами становятся директора и вице-президенты, что ставит под сомнение кибербезопасность корпоративных аккаунтов.

Методы и цели атак

Атаки проводятся через так называемые vishing-звонки, где злоумышленники выдают себя за сотрудников IT-отдела. Потенциальные жертвы перенаправляются на фальшивые страницы для ввода данных авторизации, что позволяет киберпреступникам получить доступ к сессиям Microsoft 365, использующим многофакторную аутентификацию (MFA).

Исследователи Arctic Wolf сообщают, что данный тип атак нацелен в основном на компании из секторов строительства, здравоохранения и финансов. По предварительным оценкам, на данный момент было атаковано не менее 200 организаций, что подчеркивает широкий размах угрозы.

Рекомендации для защиты

Для защиты от угроз кибератак бизнесам рекомендуется внедрение политик условного доступа и использование устойчивых к фишингу методов MFA. Важно также обучать сотрудников распознавать риски vishing и проводить регулярные тренинги. Следующий шаг для организаций — усиление мониторинга активности учетных записей, чтобы предотвратить возможные последствия.

Поделиться: Telegram X LinkedIn