Киберпреступники все чаще обращаются к Microsoft Office Forms для проведения сложных двухэтапных фишинговых атак. В этих атаках злоумышленники обманывают пользователей, заставляя их раскрывать учетные данные для входа в Microsoft 365 (M365) через Office Forms.
Злоумышленники применяют технику, известную как "захват внешней учетной записи" или компрометация электронной почты поставщика, чтобы запускать цепочку двухэтапных фишинговых атак, используя скомпрометированные адреса электронной почты деловых партнеров и поставщиков.
Проблемы с выявлением атак
"Поскольку атаки исходят от скомпрометированных легитимных учетных записей, решениям для безопасности электронной почты сложно пометить такие письма как вредоносные", - отметила исследовательская группа Perception Point в интервью Cyber Security News.
Как проводится атака?
Злоумышленники создают фальшивые формы в Microsoft Office Forms, которые выглядят законными, и включают в них вредоносные ссылки. Эти формы рассылаются массово, мас