Direct naar de inhoud

Tag: Microsoft 365

Microsoft 365 helpdesk-vishing: datadiefstal en afpersing

Microsoft 365 helpdesk-vishing richt zich op directeuren en andere executives met telefoontjes die authenticatiepagina’s misleiden. De aanvallers stelen MFA-goedkeuringen en session tokens om data uit Microsoft 365 te exfiltreren en afpersing te eisen.

Cavern C2 met DNS en Google Apps Script

Onderzoekers zien dat Cavern C2 evolueert met slimme omschakeling tussen direct HTTPS en een Google Apps Script relay via DNS. Daarnaast duikt HOLLOWGRAPH op via Microsoft 365 kalenderevents als covert kanaal.

UNC6671 vishing: oplichters via je telefoon

Een golf van UNC6671 vishing richt zich op medewerkers in o.a. finance en consultancy. De aanvallers bellen via persoonlijke nummers en zetten AitM-infrastructuur in om inloggegevens en MFA-tokens te onderscheppen.

Microsoft 365 AitM phishing: accounts onder vuur

Onderzoekers waarschuwen voor Microsoft 365 AitM phishing die via e-mail georkestreerde tussenstations Microsoft 365-accounts overneemt. Het doel: betaal- en HR-gerelateerde e-mails verzamelen en sessies stil onderhouden.

Kali365 device code phishing: risico voor Microsoft

Kali365 device code phishing gebruikt Microsoft’s eigen loginstroom om slachtoffers een code te laten goedkeuren, waarna aanvallers toegangstokens kunnen bemachtigen. Daardoor ontstaat risico op datalekken, fraude en verstoring binnen Microsoft 365.