เตือนภัย ผู้ใช้ Microsoft 365 business กำลังโดนฟิชชิ่งจาก DocuSign

เตือนภัย ผู้ใช้  Microsoft 365 business กำลังโดนฟิชชิ่งจาก DocuSign

 

ผู้เชี่ยวชาญจากบริษัทด้านความปลอดภัยทางไซเบอร์ Mitiga พบขบวนการโจมตีด้วยอีเมลทางธุรกิจหรือ BEC จ้องเล่นงานองค์กรที่ใช้ Microsoft 365 เพื่อแฮ็กบัญชีผู้บริหารบริษัท แล้วโอนเงินเข้าตัวเองอีกทอดหนึ่ง โดยใช้ช่องโหว่บนระบบต่างๆ ที่เกี่ยวข้อง

ไม่ว่าจะเป็นตัว Microsoft 365 , แอพ Microsoft Authenticator, หรือฟีเจอร์ Microsoft 365 Identity Protection เป็นการผสานระหว่างเทคนิคการหลอกลวงแบบเจาะจงเป้าหมาย (Spear-Phishing) กับการแฮ็กข้อมูลแบบ Man-in-the-middle เพื่อเจาะเข้าบัญชีอีเมลเหยื่อ

นอกจากนี้ยังมีการส่งเมลหลอกหาผู้รับอื่นที่อยู่ในลูป ด้วยการปลอมชื่อโดเมนที่พิมพ์ต่างจากของจริงเล็กน้อยจนแทบไม่สังเกตเห็นหรือ Typosquatting ตัวเมลหลอกครั้งแรกทำเลียนแบบว่าเป็นคำร้องขอจาก DocuSign ที่เป็นแพลตฟอร์มทำสัญญาธุรกิจอิเล็กทรอนิกส์ชื่อดัง


10 ผลิตภัณฑ์และบริการของ Google ที่ถูกยกเลิกในปี 2024
เมื่อปี 2024 กำลังจะสิ้นสุดลงในไม่กี่วันข้างหน้า ถึงเวลาที่เราจะได้เห็นบทสรุปต่างๆ ของผลิตภัณฑ์และบริการจากหลายๆ เทคโนโลยี ไม่ว่าจะเป็น YouTube Musi...
Thoughtworks ปลดล็อกศักยภาพการทำงานด้วย Gemini
Thoughtworks เป็นบริษัทที่ปรึกษาด้านเทคโนโลยีที่มีความเชี่ยวชาญในการผสานการออกแบบและเทคโนโลยีเข้าด้วยกันและได้นำเทคโนโลยีใหม่ ๆ มาปรับปรุงการทำงานขอ...

Quote

Line

Call