exploit
Haker-lər hacklənmiş public Wi-Fi gateway-lərdən korporativ credential-ları oğurlayır
Bir təhdid aktoru ələ keçirdiyi public Wi-Fi gateway-lərdən istifadə edərək, ezamiyyətdə olan korporativ işçilərin Microsoft 365 hesablarını hədəf alıb. Hücumçular kompromis olunmuş cihazlar vasitəsilə istifadəçiləri saxta login səhifələrinə yönləndirib, credential-ları ələ keçirib. Bu üsul phishing-in klassik formalarını aşaraq etibarlı görünən şəbəkə infrastrukturundan istifadə etdiyi üçün xüsusilə təhlükəlidir. Ezamiyyətdə olan işçilərə tövsiyə olunur ki, ictimai Wi-Fi-a qoşularkən mütləq VPN istifadə etsinlər və korporativ hesablara giriş zamanı ehtiyatlı olsunlar.
İndikatorlar · IOC
müdafiə üçün · defangedAktiv əlaqəli IOC-lar · canlı
canlı təhdid lentindən yüklənir…