Más ataques de phishing de Microsoft 365 están usando este nuevo y peligroso método: esto es lo que necesita saber


Los métodos de phishing modernos incluyen el abuso de servicios en la nube legítimos para eludir las soluciones de seguridad del correo electrónico y enviar un correo electrónico malicioso directamente a la bandeja de entrada de la víctima.

En este último ejemplo, los investigadores de seguridad cibernética de Trustwave encontraron un actor de amenazas que abusaba de los Servicios de administración de derechos (RMS) de Microsoft para entregar enlaces a páginas de destino falsas a sus víctimas. Los ataques son muy específicos y bastante difíciles de mitigar, dicen los investigadores.



Source link-36