📞 Хакери атакують топменеджерів для викрадення даних з Microsoft 365
Дослідники з кібербезпеки виявили нову масштабну кампанію здирництва під назвою PREY-0058, спрямовану на керівників підприємств у США. Зловмисники телефонують топменеджерам під виглядом працівників внутрішньої IT-підтримки та переконують їх перейти за фішинговим посиланням для налаштування двофакторної автентифікації. Замість справжнього сайту користувач потрапляє на підроблений вебресурс, де хакери перехоплюють логін, пароль і сесійні токени доступу.
Отримавши доступ до токенів, нападники повторно використовують їх через мережу резиденційних проксі-серверів, щоб обійти системи захисту та зімітувати легітимний вхід. Далі хакери проводять автоматизований пошук у хмарних сховищах SharePoint, OneDrive, Exchange і Box, масово завантажують корпоративні документи та вимагають грошовий викуп за їх нерозголошення. В атаках не використовується шкідливе програмне забезпечення, що ускладнює їх виявлення.
