Fałszywe alerty o spamie Office 365
Kampania phishingowa jest szczególnie przekonująca między innymi dlatego, że napastnicy zachęcają adresatów do skorzystania z witryn quarantine[at]messaging.microsoft.com. Dodatkowo oszuści umieścili logo Office 365, a na końcu wiadomości dodali łącza do oświadczenia o ochronie prywatności firmy Microsoft oraz zasad dopuszczalnego użytkowania produktów tej firmy. Odbiorcy e-maila mają 30 dni na przejrzenie wiadomości poddanych kwarantannie przechodząc do centrum bezpieczeństwa i zgodności firmy Microsoft. Jednak osoby, które połkną haczyk i klikną link, zamiast przejść do portalu Office 365, przejdą na stronę docelową stworzoną przez autorów kampanii phishingowej. Tam też zostaną poproszone o wprowadzenie danych uwierzytelniających do konta Microsoft w celu uzyskania dostępu do wiadomości spamowych poddanych kwarantannie. Jeśli to uczynią, szczegóły dotyczące ich kont są wysyłane na serwery kontrolowane przez napastników.
- Podanie danych konta Microsoft cyberprzestępcom oznacza, że mają oni nieautoryzowany dostęp do poufnych danych, takich jak informacje kontaktowe, kalendarze, wiadomości e-mail i inne” — wyjaśnia Mariusz Politowicz z firmy Marken, dystrybutora rozwiązań Bitdefender w Polsce.
Użytkownicy Office 365 stali się w ostatnich latach jednym z ulubionych celów cyberoszustów, próbujących przechwycić ich dane uwierzytelniające. Microsoft ujawnił w sierpniu kampanię typu spearphishing wymierzoną w klientów Office 365. Z kolei w marcu firma ostrzegała przed operacją phishingową w wyniku której skradziono około 400 000 danych uwierzytelniających Outlook Web Access i Office 365. Pod koniec stycznia firma Redmond powiadomiła ponadto subskrybentów usługi Microsoft Defender ATP o rosnącej liczbie ataków typu „phishing OAuth” (phishing na zgodę) wymierzonych w pracowników zdalnych.
- Według obiegowych opinii autorzy ataków phishingowych posługują się od lat tymi samymi metodami, co nie jest prawdą. Najnowszy atak na użytkowników Office 365 pokazuje, że napastnicy sięgają po coraz bardziej wysublimowane metody. Warto też zauważyć narastającą liczbę do tej pory mniej znanych ataków typu spearphishing czy phishing OAuth. Zalecamy nie tylko użytkownikom usług Microsoft zachowanie ostrożności przy obsłudze wiadomości e-mail, a także stosowanie narzędzi bezpieczeństwa, pozwalających wychwycić oszustwa - tłumaczy Mariusz Politowicz.
Źródło: marken.com.pl; bitdefender.pl
Tworzenie MVP (Minimum Viable Product) i PoC (Proof of Concept) – dlaczego jest tak istotne?
Newline VEGA Pro – już w Polsce!
Zalman T4 Plus — nowa obudowa z podświetleniem Spectrum RGB
Kalendarium
Więcej ważnych informacji
Jedynka Newserii
Jedynka Newserii
Handel
Ministerstwo Finansów chce objąć akcyzą wkłady do e-papierosów. Eksperci prognozują upadek polskich producentów i wzrost szarej strefy
Projekt nowelizacji ustawy o podatku akcyzowym przewiduje objęcie podatkiem akcyzowym nowych kategorii wyrobów, w tym wielorazowych papierosów elektronicznych czy podgrzewaczy tytoniu. W tym pierwszym przypadku ustawodawca chce opodatkować nie tylko samo urządzenie, ale także POD, czyli wkład do niego. Organizacje przedsiębiorców i plantatorów tytoniu ostrzegają, że to prowadziłoby do sytuacji, w której jeden produkt byłby opodatkowany dwu-, a nawet trzykrotnie, z negatywnymi skutkami dla obrotu gospodarczego w Polsce.
Polityka
Przyszłość relacji transatlantyckich wśród głównych tematów posiedzenia PE. Europa jest gotowa do współpracy
Na pierwszej w tym roku sesji Parlamentu Europejskiego europosłowie będą debatować nad przyszłością relacji na linii UE–USA. Przewodnicząca PE Roberta Metsola podczas otwarcia sesji podkreśliła, że obecne realia polityczne będą wymagały odnowionego sojuszu transatlantyckiego, a Europa jest gotowa do współpracy z administracją 47. prezydenta Stanów Zjednoczonych. Donald Trump w swoim przemówieniu po zaprzysiężeniu zapowiedział wysiłki na rzecz kończenia wojen i wprowadzania pokoju na świecie.
Handel
W tym roku import cementu z Ukrainy może przekroczyć milion ton. To oznacza problemy polskich producentów
Polscy producenci cementu obawiają się silnej konkurencji z Ukrainy. W ubiegłym roku import tego surowca zza wschodniej granicy wyniósł ok. 600–700 tys. t, prawie dwa razy więcej niż rok wcześniej. W kolejnych miesiącach dynamika może jeszcze przyspieszyć, dlatego sektor apeluje o kontyngenty ilościowe lub inny rodzaj wsparcia ze strony UE. Bez tego trudno będzie mu rywalizować z producentami z Ukrainy i innych państw, które nie muszą spełniać klimatycznych wymogów UE.
Partner serwisu
Szkolenia
Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.