Phishing mot Microsoft 365 gjemmes bak Cloudflares botbeskyttelse
Forskere hos DomainTools har identifisert en phishingkampanje mot Microsoft 365-kontoer som misbruker Cloudflares sikkerhetsfunksjoner for å unngå deteksjon. Angriperne bruker botbeskyttelse og menneskeverifisering til å hindre automatiske skannere og sikkerhetsverktøy i å analysere sidene, slik at infrastrukturen holder seg i live lenger. Kampanjen bruker også IP-blokklister, filtrering på nettleserkjennetegn og obfuskerte skript for å vise phishinginnholdet bare til virkelige ofre.
Hva det betyr for virksomheten
Konsekvensen er at automatiske kontroller melder at det ikke er noe å se på en side som er høyst levende for den ansatte som klikker. Deteksjon som hviler på at sikkerhetsleverandøren har rukket å analysere lenken, blir upålitelig, og forsvaret flyttes til det som skjer etter innloggingsforsøket. Kompromitterte Microsoft 365-kontoer brukes typisk videre til fakturasvindel og til å angripe kunder og partnere fra en adresse de stoler på.
Berigo anbefaler
- Innfør phishingresistent flerfaktorpålogging, for eksempel passkeys eller FIDO2-nøkler, på Microsoft 365.
- Sett opp betinget tilgang som begrenser pålogging til kjente enheter og lokasjoner.
- Varsle på uvanlige innlogginger, nye videresendingsregler i e-post og registrering av nye autentiseringsmetoder.
- Øv på hvordan dere raskt stenger en kompromittert konto: sesjoner må trekkes tilbake, ikke bare passordet byttes.
Kilde
Sikkerhet som forstås, styres og virker.
La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.
Ta kontakt