Microsoft je objavio da je otkrio dvije zasebne kampanje u kojima su napadači zloupotrebljavali infrastrukturu za isporuku e-mailova trećih strana. Prva kampanja, koja je trajala od 3. do 5. kolovoza 2026., poslala je više od milijun lažnih poruka u kojima su se napadači predstavljali izvršnim direktorima ciljanih poduzeća i pokušavali uvjeriti odjele plaćanja da izvrše ACH transfere za navodnu godišnju pretplatu na ServiceNow. Za izradu predložaka i prilagođavanje poruka napadači su koristili generativnu umjetnu inteligenciju, a napadi su bili usmjereni na poduzeća u SAD-u iz sektora informatičkih usluga, potrošačkih dobara, nekretnina i diskretne proizvodnje. U porukama su korišteni lažni domeni, izmišljene fakture i lažni lanac e-mailova, a u potpise su umetnuli imena i adrese izvršnih direktora, financijskih direktora i predsjednika kako bi povećali vjerodostojnost. Druga kampanja obuhvaća upade u Microsoftove cloud račune, pri čemu su napadači izveli sumnjive prijave i dodali vlastite metode autentifikacije, uz obilje visokog volumena aktivnosti povezanih s Microsoft Gra…