Латвийское учреждение по предотвращению инцидентов в сфере IT-безопасности Cert.lv
предупреждает о выманивании доступа к учетным записям Microsoft 365 в обход многофакторной аутентификации (MFA).
Пользователю отправляют ссылку, которая действует как посредник между пользователем и легитимным сайтом Microsoft, собирая учетные данные пользователя, включая сессионные cookie, создаваемые после успешной аутентификации.
Cert.lv указывает, что получена информация о нескольких пострадавших от этих атак. Перехватив доступ, злоумышленники размещают в аккаунте OneDrive жертвы файл со вредоносной ссылкой. Затем эта ссылка отправляется всем контактам, находящимся в адресной книге электронной почты жертвы.
Учреждение призывает проверять полученные ссылки Microsoft 365 и уточнять у отправителя, действительно ли он их направлял.