Connect with us

Hi, what are you looking for?

News

Το Office365 χρησιμοποιείται για supply-chain attacks

office-1356793_1280

Το Office365 αποτελεί συχνό στόχο hacker καθώς είναι ιδιαίτερα χρήσιμο για κάθε επιτιθέμενο να καταφέρει να πάρει πρόσβαση σε κάποιον λογαριασμό χρήστη μιας εταιρείας. Εάν συμβεί αυτό οι επιτιθέμενοι μπορούν είτε να εισέλθουν σε δίκτυο και να χρησιμοποιήσουν την πρόσβασή τους για να κλέψουν ευαίσθητες πληροφορίες είτε να στείλουν μηνύματα σε συνεργαζόμενους φορείς για supply-chain attacks.

Το καλοκαίρι του 2019, hackers χρησιμοποίησαν ψεύτικες ειδοποιήσεις προς τους διαχειριστές οι οποίες έλεγαν ότι οι άδειες του Office 365 είχαν λήξει. Αυτά τα μηνύματα περιείχαν έναν σύνδεσμο για σύνδεση στο Κέντρο διαχείρισης του Office 365 και πραγματοποίηση πληρωμής. Με αυτό τον τρόπο υπεκλάπησαν πολλά credentials.

Τον Φεβρουάριο του 2020, μηνύματα ειδοποιούσαν τους χρήστες να ενημερώσουν τις εφαρμογές τους στο Office 365 γιατί αλλιώς θα διαγράφονταν. Στην πραγματικότητα, αυτή η σελίδα ήταν μια φόρμα Google που έστελνε τα δεδομένα του θύματος στους επιτιθέμενους.

Τον Μάιο του 2020, μια άλλη phising εκστρατεία χρησιμοποίησε μηνύματα ηλεκτρονικού ταχυδρομείου από το Ανώτατο δικαστήριο των ΗΠΑ.

Η σημαντικότητα των επιθέσεων οδήγησε εξάλλου τον CISA να εκδώσει οδηγία τον Ιανουάριο, την οποία μπορείτε να δείτε εδώ:

https://us-cert.cisa.gov/ncas/alerts/aa21-008a

Trending

Δείτε επίσης

Crypto

Τι είναι το blockchain; Το blockchain είναι ένα σύστημα καταγραφής πληροφορίας, το οποίο εγγυάται ασφάλεια, διαφάνεια και αποκέντρωση (decentralization). Επιτρέπει τη δημόσια καταγραφή δεδομένων,...

Resources

Ο διπλός έλεγχος ταυτότητας παρέχει ένα επιπλέον επίπεδο ασφαλείας, πέραν του παραδοσιακού τρόπου σύνδεσης με όνομα χρήστη και κωδικό πρόσβασης. Κατά τη διαδικασία επαλήθευσης,...

Crypto

Εισαγωγή Η διαδικασία δημιουργίας κρυπτονομισμάτων και προσθήκης νέων συναλλαγών στο blockchain, πρέπει να γίνεται με τρόπο που εξασφαλίζει ασφάλεια, διαφάνεια και αποκέντρωση. Αυτό επιτυγχάνεται μέσω...

Crypto

Εισαγωγή Με την τεχνολογία του blockchain και τα κρυπτονομίσματα να μπαίνουν όλο και περισσότερο στην καθημερινότητά μας, ακούμε όλο και πιο συχνά την έννοια...