Новая волна кибератак в Израиле - мошенники крадут доступ к данным

Национальное управление кибербезопасности Израиля предупредило о новой волне кибератак: мошенники рассылают поддельные письма от имени SharePoint, чтобы получить доступ к учетным записям Microsoft. Письма могут приходить с взломанных адресов знакомых. Переход по ссылке ведет на фальшивую страницу авторизации, где крадут логин, пароль и коды 2FA. Под угрозой личные и корпоративные данные. Рекомендуется не открывать неожиданные документы и проверять адреса сайтов.

Национальное управление кибербезопасности Израиля предупредило о новой волне кибермошенничества. Злоумышленники рассылают поддельные письма от имени сервиса SharePoint, предлагая открыть финансовый документ, счет или платежное уведомление. Письма могут приходить с адресов знакомых людей или организаций, чьи аккаунты ранее были взломаны. Переход по ссылке ведет на поддельную страницу авторизации Microsoft, где запрашивают логин, пароль и код двухфакторной аутентификации. Получив эти данные, мошенники могут завладеть электронной почтой, перепиской, конфиденциальными документами и использовать аккаунт для новых атак. Под угрозой не только личные данные, но и корпоративная информация: взлом рабочей почты может привести к утечке внутренних документов и финансовых сведений. Израильтянам рекомендуют не открывать неожиданные документы, проверять запросы через другой канал связи, внимательно проверять адрес сайта и не передавать коды двухфакторной аутентификации. Если данные уже введены, следует немедленно сменить пароль, завершить активные сеансы и уведомить службу информационной безопасности.

Новая волна кибератак в Израиле - мошенники крадут доступ к данным