🎣 Фішингова кампанія CSuite викрадає сесії Microsoft 365 та отримує контроль над ПК

Аналітики ANY[.]RUN зафіксували масштабну фішингову операцію CSuite, спрямовану переважно на технологічні, виробничі та урядові сектори США. Зловмисники маскують електронні листи під сповіщення від сервісів DocuSign, Adobe, Zoom та Microsoft 365 для привернення уваги керівництва компаній.

Атака розгортається у двох напрямках: викрадення сесійних маркерів Microsoft 365 або встановлення легітимних інструментів віддаленого адміністрування, таких як ScreenConnect. Це надає хакерам постійний анонімний доступ до корпоративної пошти та пристроїв співробітників для подальшого шахрайства.