Microsoft je objavio da je otkrio dvije zasebne kampanje u kojima su napadači zloupotrebljavali infrastrukturu za isporuku e-mailova trećih strana. Prva kampanja, koja je trajala od 3. do 5. kolovoza 2026., poslala je više od milijun lažnih poruka u kojima su se napadači predstavljali izvršnim direktorima ciljanih poduzeća i pokušavali uvjeriti odjele plaćanja da izvrše ACH transfere za navodnu godišnju pretplatu na ServiceNow. Za izradu predložaka i prilagođavanje poruka napadači su koristili generativnu umjetnu inteligenciju, a napadi su bili usmjereni na poduzeća u SAD-u iz sektora informatičkih usluga, potrošačkih dobara, nekretnina i diskretne proizvodnje. U porukama su korišteni lažni domeni, izmišljene fakture i lažni lanac e-mailova, a u potpise su umetnuli imena i adrese izvršnih direktora, financijskih direktora i predsjednika kako bi povećali vjerodostojnost. Druga kampanja obuhvaća upade u Microsoftove cloud račune, pri čemu su napadači izveli sumnjive prijave i dodali vlastite metode autentifikacije, uz obilje visokog volumena aktivnosti povezanih s Microsoft Gra…
Microsoft otkriva dvije kampanje phishinga s paskey tematikom i upadom u cloud račune
Izvori
Originalni sadržaj iz javnih izvora. Pune članke ne objavljujemo — kliknite za izvornu publikaciju.
- The Hacker News (2026-09-13 10:11) Pročitaj original ↗
AI će pretražiti dodatne izvore i sintetizirati detaljniji sažetak (8-12 rečenica) iz više izvora. Rezultat se ne sprema javno i ne indeksira.