เตือนภัย ผู้ใช้ Microsoft 365 business กำลังโดนฟิชชิ่งจาก DocuSign

เตือนภัย ผู้ใช้  Microsoft 365 business กำลังโดนฟิชชิ่งจาก DocuSign

 

ผู้เชี่ยวชาญจากบริษัทด้านความปลอดภัยทางไซเบอร์ Mitiga พบขบวนการโจมตีด้วยอีเมลทางธุรกิจหรือ BEC จ้องเล่นงานองค์กรที่ใช้ Microsoft 365 เพื่อแฮ็กบัญชีผู้บริหารบริษัท แล้วโอนเงินเข้าตัวเองอีกทอดหนึ่ง โดยใช้ช่องโหว่บนระบบต่างๆ ที่เกี่ยวข้อง

ไม่ว่าจะเป็นตัว Microsoft 365 , แอพ Microsoft Authenticator, หรือฟีเจอร์ Microsoft 365 Identity Protection เป็นการผสานระหว่างเทคนิคการหลอกลวงแบบเจาะจงเป้าหมาย (Spear-Phishing) กับการแฮ็กข้อมูลแบบ Man-in-the-middle เพื่อเจาะเข้าบัญชีอีเมลเหยื่อ

นอกจากนี้ยังมีการส่งเมลหลอกหาผู้รับอื่นที่อยู่ในลูป ด้วยการปลอมชื่อโดเมนที่พิมพ์ต่างจากของจริงเล็กน้อยจนแทบไม่สังเกตเห็นหรือ Typosquatting ตัวเมลหลอกครั้งแรกทำเลียนแบบว่าเป็นคำร้องขอจาก DocuSign ที่เป็นแพลตฟอร์มทำสัญญาธุรกิจอิเล็กทรอนิกส์ชื่อดัง


Google ทดสอบปิดส่วนขยาย Chrome Manifest V2 ในเดือนมิถุนายน 2023
Google ได้ประกาศรายละเอียดเพิ่มเติมเกี่ยวกับการปิดการสนับสนุนส่วนขยาย Google Chrome Manifest V2 เนื่องจากบริษัทได้ผลักดันให้นักพัฒนาจำนวนมากขึ้นเป...
Google, Microsoft, Apple, Mozilla ร่วมพัฒนา Speedometer 3.0 เปรียบเทียบความเร็วเบราว์เซอร์แบบโปร่งใส
ในเรื่องของการท่องเว็บไซต์ (Web browsing) ไม่ว่าจะเป็นบนคอมพิวเตอร์ตั้งโต๊ะ แล็ปท็อป หรือโทรศัพท์มือถือ ยังคงเป็นกิจกรรมยอดนิยมสำหรับผู้ใช้งานอุปกรณ...
Google Meet เพิ่มฟีเจอร์ใหม่ช่วยให้โฮสต์อนุมัติคำถามก่อนที่จะแชร์กับผู้เข้าร่วมการประชุม
Google Meet กำลังได้รับคุณลักษณะใหม่ที่ช่วยให้ผู้จัดการประชุมสามารถกลั่นกรองคำถามระหว่างการโทรวิดีโอได้เมื่อเปิดใช้งานแล้ว โฮสต์และผู้ดำเนินรายการจะ...

Invoice
024609292
Line
Company