เตือนภัย ผู้ใช้ Microsoft 365 business กำลังโดนฟิชชิ่งจาก DocuSign

เตือนภัย ผู้ใช้  Microsoft 365 business กำลังโดนฟิชชิ่งจาก DocuSign

 

ผู้เชี่ยวชาญจากบริษัทด้านความปลอดภัยทางไซเบอร์ Mitiga พบขบวนการโจมตีด้วยอีเมลทางธุรกิจหรือ BEC จ้องเล่นงานองค์กรที่ใช้ Microsoft 365 เพื่อแฮ็กบัญชีผู้บริหารบริษัท แล้วโอนเงินเข้าตัวเองอีกทอดหนึ่ง โดยใช้ช่องโหว่บนระบบต่างๆ ที่เกี่ยวข้อง

ไม่ว่าจะเป็นตัว Microsoft 365 , แอพ Microsoft Authenticator, หรือฟีเจอร์ Microsoft 365 Identity Protection เป็นการผสานระหว่างเทคนิคการหลอกลวงแบบเจาะจงเป้าหมาย (Spear-Phishing) กับการแฮ็กข้อมูลแบบ Man-in-the-middle เพื่อเจาะเข้าบัญชีอีเมลเหยื่อ

นอกจากนี้ยังมีการส่งเมลหลอกหาผู้รับอื่นที่อยู่ในลูป ด้วยการปลอมชื่อโดเมนที่พิมพ์ต่างจากของจริงเล็กน้อยจนแทบไม่สังเกตเห็นหรือ Typosquatting ตัวเมลหลอกครั้งแรกทำเลียนแบบว่าเป็นคำร้องขอจาก DocuSign ที่เป็นแพลตฟอร์มทำสัญญาธุรกิจอิเล็กทรอนิกส์ชื่อดัง


Google เปิดตัว Google Drive Beta บน Windows on ARM จุดเปลี่ยนสำคัญสำหรับแพลตฟอร์ม
Windows on ARM เคยถูกวิจารณ์ถึงข้อจำกัดด้านจำนวนแอปพลิเคชันที่รองรับโดยเฉพาะในช่วงเริ่มต้น แต่สถานการณ์นี้กำลังเปลี่ยนแปลงไปอย่างรวดเร็ว หลังจากการเ...
Zoho Mail ได้เปิดตัวฟีเจอร์ใหม่อย่าง SecurePass Email ที่จะช่วยล็อคข้อมูลลับได้อย่างปลอดภัย
ในชีวิตประจำวันทุกคนต่างกลายเป็นส่วนหนึ่งของสภาพแวดล้อมทางธุรกิจที่ข้อมูลสำคัญจำนวนมหาศาลที่แชร์ผ่านไฟล์ที่มีคำว่า Confidential บนอีเมลสำหรับการใช...
Task Manager ใหม่บน Windows 11 อาจทำให้การแก้ไขปัญหาง่ายขึ้น
Windows 11 เวอร์ชั่น 22H2 ซึ่งเป็นการอัปเดตหลักครั้งแรกของปีนี้ จะเริ่มเปิดตัวในอีกไม่กี่สัปดาห์ข้างหน้า ผู้ใช้ที่ลงชื่อสมัครใช้ Windows Insider P...

Quote

Line

Call