เตือนภัย ผู้ใช้ Microsoft 365 business กำลังโดนฟิชชิ่งจาก DocuSign

เตือนภัย ผู้ใช้  Microsoft 365 business กำลังโดนฟิชชิ่งจาก DocuSign

 

ผู้เชี่ยวชาญจากบริษัทด้านความปลอดภัยทางไซเบอร์ Mitiga พบขบวนการโจมตีด้วยอีเมลทางธุรกิจหรือ BEC จ้องเล่นงานองค์กรที่ใช้ Microsoft 365 เพื่อแฮ็กบัญชีผู้บริหารบริษัท แล้วโอนเงินเข้าตัวเองอีกทอดหนึ่ง โดยใช้ช่องโหว่บนระบบต่างๆ ที่เกี่ยวข้อง

ไม่ว่าจะเป็นตัว Microsoft 365 , แอพ Microsoft Authenticator, หรือฟีเจอร์ Microsoft 365 Identity Protection เป็นการผสานระหว่างเทคนิคการหลอกลวงแบบเจาะจงเป้าหมาย (Spear-Phishing) กับการแฮ็กข้อมูลแบบ Man-in-the-middle เพื่อเจาะเข้าบัญชีอีเมลเหยื่อ

นอกจากนี้ยังมีการส่งเมลหลอกหาผู้รับอื่นที่อยู่ในลูป ด้วยการปลอมชื่อโดเมนที่พิมพ์ต่างจากของจริงเล็กน้อยจนแทบไม่สังเกตเห็นหรือ Typosquatting ตัวเมลหลอกครั้งแรกทำเลียนแบบว่าเป็นคำร้องขอจาก DocuSign ที่เป็นแพลตฟอร์มทำสัญญาธุรกิจอิเล็กทรอนิกส์ชื่อดัง


Google Meet เพิ่มประสิทธิภาพตัดเสียงรบกวนได้ดียิ่งขึ้น
Google Meet ลบเสียงรบกวนรอบข้างได้ เช่น การพิมพ์ เสียงการก่อสร้าง หรือการพูดคุยในเบื้องหลัง การตัดเสียงรบกวนช่วยให้แฮงเอาท์วิดีโอมีประสิทธิภาพมากข...
Google Workspace อัปเดต วิธีเพิ่มเติมในการป้องกันการรั่วไหลของข้อมูลบนอุปกรณ์ iOS
ในปี 2020 Google Workspace ได้เปิดตัว การป้องกันการกรองข้อมูลหลายอย่างสำหรับอุปกรณ์ iOSวันนี้ Google Workspace ได้ประกาศการปรับปรุงชุดถัดไปสำหรับก...
Google เพิ่มการจำกัดไฟล์ในไดรฟ์ ซึ่งส่งผลให้ล็อกบัญชีผู้ใช้
รายงานล่าสุดปรากฏขึ้นในช่วง 2-3 เดือนที่ผ่านมาของผู้ใช้ที่ไม่สามารถเข้าถึงบัญชี Google Drive ของตนได้ โดยอ้างว่าไซต์แสดงข้อความแจ้ง "การอัปโหลด...

Quote

Line

Call