Kybernetické ředitelství varuje před phishingem přes SharePoint, který krade přihlašovací kódy

Izraelské Národní kybernetické ředitelství varovalo, že útočníci rozesílají zprávy maskované jako sdílení faktur, výkazů nebo platebních dokumentů přes SharePoint. Zprávy mohou přicházet z napadených schránek a působit dojmem, že pocházejí od známé osoby nebo organizace. Odkazy v nich otevírají falešnou přihlašovací stránku Microsoftu, která si vyžádá přihlašovací údaje k účtu a někdy i ověřovací kód, což útočníkům může umožnit schránku ovládnout a rozeslat další phishingové zprávy. Ředitelství doporučilo příjemcům ověřovat neočekávané dokumenty jiným kanálem, používat dvoufaktorové ověření a při podezření na incident volat linku 119.