Nettkriminelle tar i bruk nye metoder for phishing. Microsoft med informasjon om Phosphorus-gruppen.
Nettkriminelle tar i bruk nye metoder for phishing
Vest-afrikanske nettkriminelle med kallenavn Silent Starling skaffer seg tilgang til bedrifters partnere og deres kontoer gjennom Onedrive-phishing angrep. Kontoene blir så benyttet for å utnytte den allerede eksisterende tilliten mellom partner og bedrift. Denne type metode kalles vendor email compromise (VEC), og det forventes at denne type angrep blir en av de største truslene mot bedrifter fremover. | ||||
Referanser | ||||
---|---|---|---|---|
https://threatpost.com/why-this-new-cybergang[...] |
Microsoft med informasjon om Phosphorus-gruppen
Gruppen Phosphorus, med antatt Iransk tilknytning, har i perioden august til september gjort forsøk på å skaffe seg tilgang til private Microsoft sky-kontoer tilhørende journalister, valgmedarbeidere og eksil-iranere. Kontoene ble overtatt ved å få tak i flest mulig opplysninger om ofrene og resette passordene ved hjelp av passord-spørsmål. Målet med kampanjen er sannsynligvis politisk påvirkning. | ||||
Referanser | ||||
---|---|---|---|---|
https://blogs.microsoft.com/on-the-issues/201[...] |