Ваша почта под угрозой: Microsoft 365 используется для шантажа

Ваша почта под угрозой: Microsoft 365 используется для шантажа

В последнюю неделю от пользователей LinkedIn, X и форума Microsoft Answers поступили сообщения о получении сексторшен-писем через центр сообщений Microsoft 365. Этот новый метод позволил мошенникам обойти стандартные фильтры спама и доставить угрозы прямо в основной ящик получателей.

По данным экспертов, использование официального административного портала Microsoft 365 дает письмам видимость легитимности, что значительно увеличивает шансы на то, что пользователь примет угрозу всерьез. Сообщения приходят от адреса o365mc@microsoft.com, который, несмотря на свою официальность, в данном случае используется для распространения сексторшен.

Мошенники активно эксплуатируют функцию «Персональное сообщение» в разделе «Центр сообщений», которая позволяет добавлять комментарии к уведомлениям Microsoft. По умолчанию это поле ограничено 1000 символами, однако злоумышленники нашли способ обойти это ограничение, используя инструменты разработчика в браузере для изменения максимальной длины поля ввода.

Как только личное сообщение вводится и отправляется, оно не подвергается проверке на стороне сервера, что позволяет злоумышленникам включать в него длинные сексторшен-сообщения без обрезки. Это делает каждое такое сообщение потенциально более убедительным и опасным.

Microsoft уже заявила, что ведет расследование данной деятельности мошенников.

похожие материалы

Стрелочка
Стрелочка
Эксперты рассказали от чего зависит успех во внедрении ИИ
Эксперты рассказали от чего зависит успех во внедрении ИИ

Организации, добивающиеся успеха во внедрении искусственного интеллекта, инвестируют в фундаментальные направления, такие как качество данных, управление данными, подготовка персонала и управление изменениями — до четырех раз больше (в доле от выручки), чем компании с неудачными ИИ-инициативами.

Хакеры теперь охотятся за грузами
Хакеры теперь охотятся за грузами

Александр Михайлов, руководитель GSOC компании «Газинформсервис», констатирует появление новой глобальной угрозы: киберпреступники все чаще используют взлом ИТ-инфраструктуры транспортно-логистических компаний для организации физических краж грузов.

Российские компании сокращают расходы на информационную безопасность на фоне кадрового кризиса
Российские компании сокращают расходы на информационную безопасность на фоне кадрового кризиса

Компания «Инфосистемы Джет» представила результаты ежегодного исследования рынка информационной безопасности, в котором приняли участие руководители 255 крупных организаций.

Positive Technologies и Digital Spirit объявили о технологическом партнерстве для усиления защиты больших данных
Positive Technologies и Digital Spirit объявили о технологическом партнерстве для усиления защиты больших данных

Взаимная технологическая совместимость PT Data Security, единственной в России платформы безопасности данных и объектного S3 -хранилища Закрома подтверждена в ходе испытаний.