Microsoft и другие компании по кибербезопасности отметили резкий рост атак с использованием легальных файловых хостингов, таких как SharePoint, OneDrive и Dropbox, для проведения сложных фишинговых атак. Злоумышленники, злоупотребляя доверенными сервисами, применяют тактику "LOTS" (living-off-trusted-sites), позволяющую маскировать вредоносную активность под легитимный сетевой трафик, что существенно затрудняет их обнаружение.
Обычно атака начинается с взлома учетной записи поставщика или партнера компании. Затем хакеры рассылают фишинговые письма, маскируя вредоносные файлы под безобидные бизнес-документы. Чтобы открыть доступ, пользователи должны пройти двухфакторную аутентификацию (2FA) с использованием одноразового пароля, что вызывает у них ложное ощущение безопасности. Введя данные, жертвы перенаправляются на фишинговую страницу, где их логины и токены 2FA захватываются.
Согласно Microsoft, такие атаки приводят к серьезным последствиям: компрометации учетных данных, утечке данн