Hakerzy kradną dostęp do Microsoft 365 bez łamania hasła — jak się bronić
Kampania phishingowa aktywna od końca czerwca do lipca 2026 r. kierowała ofiary na prawdziwą stronę logowania Microsoftu, a następnie nakłaniała je do zatwierdzenia uprawnień dla aplikacji kontrolowanej przez atakujących. Metoda omija uwierzytelnianie wieloskładnikowe (MFA) i daje dostęp do poczty, plików, Teams, SharePoint, OneDrive oraz kalendarzy. Firma Check Point wykryła ponad 200 takich e-maili wymierzonych w użytkowników z ok. 120 organizacji. Skuteczna obrona to ograniczenie uprawnień do instalowania aplikacji przez użytkowników, nie samo wyczulenie na fałszywe strony.
Komentarze
Brak komentarzy
Komentarze
Jeszcze nikt nie skomentował — napisz pierwszy 👇
Brak komentarzy. Bądź pierwszy!