微软警告说,黑客已经将公司的最新软件更新和发布纳入在线欺诈中。
该公司表示,已检测到许多利用新版Microsoft 365和该公司的Azure云平台中更新的品牌进行的网络钓鱼活动。
这些骗局被用来诱骗受害者向服务提供他们的个人或登录详细信息,然后犯罪分子可以将其出售,或用于获取潜在的有利可图的商业网络。
微软网络钓鱼
微软在一条推文中说:“ Office 365 ATP数据表明,攻击者已开始欺骗多个网络钓鱼活动中的新Azure AD登录页。” “到目前为止,我们已经看到这些活动中使用了数十个钓鱼网站。”
Microsoft 365在三月份进行了一次大修,目的是使该服务对用户而言更具个性化。
升级包括将现有面向消费者的Office 365订阅重新品牌化,并在4月推出新的“个人和家庭”计划。
流行的Microsoft 365软件产品(包括Excel,Outlook PowerPoint和Teams)获得了大量的新工具和更新,用户还承诺很快还会有更多新功能。
微软还于4月开始为Azure AD推出新的登录过程,旨在减少访问该服务所需的带宽量。由于全球锁定以及由于冠状病毒大流行而转移到远程工作环境,因此云计算平台的使用率出现了大幅飙升。
由于其庞大的客户群,Microsoft通常是网络钓鱼活动的流行选择,用户经常成为黑客的目标。
最近,安全研究人员发现了一种利用虚假电子邮件警报的网络钓鱼骗局,该警报伪造了Microsoft Teams文件共享和音频聊天通知,检测到多达50,000封电子邮件。