
Microsoft 365 AiTM phishing: payroll, finance ഇമെയിലുകൾ ലക്ഷ്യമിട്ട് അക്കൗണ്ട് കൈയടക്കം
Microsoft 365 ഉപയോക്താക്കളെ ലക്ഷ്യമിടുന്ന adversary-in-the-middle phishing ക്യാമ്പയിൻ authentication session പിടിച്ചെടുത്ത ശേഷം payroll, finance, human resources, administration സംബന്ധിച്ച ഇമെയിലുകൾ തിരയുന്നതായി സുരക്ഷാ ഗവേഷകർ കണ്ടെത്തി. വിശ്വസനീയമായി തോന്നുന്ന lureകളും ഇടനില പേജുകളും ഉപയോഗിച്ച് സാധാരണ multifactor authentication മറികടക്കാൻ കഴിയുന്ന session tokenകൾ വരെ കൈവശപ്പെടുത്തുകയാണ് രീതി. അക്കൗണ്ടിൽ പ്രവേശിച്ച ശേഷം Microsoft 365, Graph സൗകര്യങ്ങൾ ഉപയോഗിച്ച് invoice, ബാങ്കിങ് വിവരങ്ങൾ, benefits, payroll സന്ദേശങ്ങൾ കണ്ടെത്തുന്നു. മോഷ്ടിക്കപ്പെട്ട sessionകൾ revoke ചെയ്യുകയും phishing-resistant authentication ശക്തമാക്കുകയും ചെയ്യണമെന്ന് നിർദേശം.