Käynnissä oleva hyökkäyskampanja hyödyntää Microsoft 365:n Direct Send -ominaisuutta kalasteluviestien lähettämiseen
Microsoft 365 Direct Send -ominaisuudessa on haavoittuvuus, minkä avulla monitoimilaitteet, tulostimet tai sovellukset voivat lähettää tunnistautumattomana sähköpostia suoraan Microsoft 365 -ympäristöön. Uhkatoimijat käyttävät tätä ominaisuutta väärentääkseen sisäisten käyttäjien sähköpostiosoitetta ja lähettääkseen kalastelusähköpostiviestejä vaarantamatta heidän tilejään. Kun uhkatoimijalla on tiedossa verkkotunnus ja vastaanottajan sähköpostiosoite, voi tämä lähettää väärennettyjä sähköposteja, jotka näyttävät kuin ne olisivat peräisin organisaation … Lue lisää