La Direction nationale de la cybersécurité alerte sur un hameçonnage aux factures SharePoint qui vole les codes de connexion

La Direction nationale de la cybersécurité d’Israël a averti que des attaquants envoyaient des messages présentés comme des partages SharePoint contenant des factures, des rapports ou des documents de paiement. Ces messages peuvent provenir de boîtes mail compromises et sembler avoir été envoyés par une personne ou une organisation connue. Leurs liens ouvrent une fausse page de connexion Microsoft qui demande les identifiants du compte et parfois un code d’authentification, ce qui peut permettre aux attaquants de prendre le contrôle de la boîte mail et d’envoyer d’autres messages d’hameçonnage. La direction a conseillé de vérifier par un autre canal tout document inattendu, d’utiliser l’authentification à deux facteurs et d’appeler le 119 en cas de suspicion d’incident.