เตือนภัย ผู้ใช้ Microsoft 365 business กำลังโดนฟิชชิ่งจาก DocuSign

เตือนภัย ผู้ใช้  Microsoft 365 business กำลังโดนฟิชชิ่งจาก DocuSign

 

ผู้เชี่ยวชาญจากบริษัทด้านความปลอดภัยทางไซเบอร์ Mitiga พบขบวนการโจมตีด้วยอีเมลทางธุรกิจหรือ BEC จ้องเล่นงานองค์กรที่ใช้ Microsoft 365 เพื่อแฮ็กบัญชีผู้บริหารบริษัท แล้วโอนเงินเข้าตัวเองอีกทอดหนึ่ง โดยใช้ช่องโหว่บนระบบต่างๆ ที่เกี่ยวข้อง

ไม่ว่าจะเป็นตัว Microsoft 365 , แอพ Microsoft Authenticator, หรือฟีเจอร์ Microsoft 365 Identity Protection เป็นการผสานระหว่างเทคนิคการหลอกลวงแบบเจาะจงเป้าหมาย (Spear-Phishing) กับการแฮ็กข้อมูลแบบ Man-in-the-middle เพื่อเจาะเข้าบัญชีอีเมลเหยื่อ

นอกจากนี้ยังมีการส่งเมลหลอกหาผู้รับอื่นที่อยู่ในลูป ด้วยการปลอมชื่อโดเมนที่พิมพ์ต่างจากของจริงเล็กน้อยจนแทบไม่สังเกตเห็นหรือ Typosquatting ตัวเมลหลอกครั้งแรกทำเลียนแบบว่าเป็นคำร้องขอจาก DocuSign ที่เป็นแพลตฟอร์มทำสัญญาธุรกิจอิเล็กทรอนิกส์ชื่อดัง


วิธีเข้าถึงไฟล์ Google Drive แบบออฟไลน์
บ่อยครั้งที่บริษัท IT ทั้งหลาย ก้าวนำหน้าผู้ให้บริการอินเทอร์เน็ตของเรา เช่น เมื่อไม่กี่ปีที่ผ่านมา การให้บริการ Cloud ค่อนข้างได้รับความสนใจ แต่...
Google อัปเดตใหม่ ผู้ใช้ Bard AI สามารถใช้แชทบอทเพื่อสรุปอีเมลเพิ่มเติมได้แล้ว
Google ให้ข้อมูลผ่านทางบล็อกโพสต์ เกี่ยวกับการอัปเดตบริการ Bard chatbot AI ให้ผู้ใช้ Bard ที่เข้าถึงส่วนขยาย Workplace สามารถใช้แชทบอทเพื่อสรุปอีเมล...
Google Apps
Google Apps บริการอีเมล์ สำหรับ ผู้ที่มีโดเมนเป็นของตัวเอง ซึ่งเป็นอีกหนึ่งบริการจาก Google ที่มุ่งเน้นให้บริการทางด้านระบบอีเมล์ และระบบ Hosting ...

Quote

Line

Call