10 C
Athens
Κυριακή, 22 Φεβρουαρίου 2026

Office 365 – Hackers παραβιάζουν λογαριασμούς του μέσω ATO επιθέσεων!

Πρόσφατα έγινε γνωστό, ότι hackers στοχεύουν λογαριασμούς χρηστών στο Office 365, μέσω takeover επιθέσεων (ATO), με σκοπό να τους χρησιμοποιήσουν για άλλες επιθέσεις, όπως phishing, BEC επιθέσεις και κακόβουλες διαφημιστικές εκστρατείες.

Κάποιοι ερευνητές έδειξαν στην έκθεσή τους ότι κατά τη διάρκεια του Μαρτίου, οι hackers έστειλαν 1,5 εκατομμύρια κακόβουλα και spam emails, χρησιμοποιώντας 4,000 λογαριασμούς, που παραβίασαν μέσω ATO επιθέσεων.

Οι hackers αποκτούσαν πρόσβαση στους λογαριασμούς του Office 365, εγκαθιστούσαν κακόβουλες ρυθμίσεις για να κρύψουν τη δραστηριότητά τους και στη συνέχεια έσβηναν τα phishing και spam μηνύματα που έστελναν από τους λογαριασμούς.

Οι ερευνητές ανακάλυψαν ότι οι επιθέσεις προέρχονταν κυρίως από κινεζικές διευθύνσεις IP (περίπου το ένα τέταρτο των συνολικών επιθέσεων). Ωστόσο, κάποιοι χρησιμοποίησαν και servers, που βρίσκονται στη Βραζιλία (9%), στη Ρωσία (7%), στην Ολλανδία (5%) και στο Βιετνάμ (5%).

Μέθοδοι επίθεσης στο Office 365

Οι hackers κάνουν αρκετά προσεκτική δουλειά για να εξαπατήσουν τα θύματα. Οι μέθοδοι που χρησιμοποιούν, είναι ένας συνδυασμός πλαστοπροσωπίας, phishing και social engineering. Οι απατεώνες χρησιμοποιούν μεγάλες εταιρείες (π.χ. Microsoft) για να κάνουν τα θύματα να επισκεφτούν συγκεκριμένες σελίδες, οι οποίες στην πραγματικότητα ελέγχονται από τους hackers.

Με αυτόν τον τρόπο μπορούν να κλέψουν τα credentials των χρηστών.

Επιπλέον, επειδή πολλοί άνθρωποι χρησιμοποιούν το ίδιο όνομα χρήστη και τον ίδιο κωδικό πρόσβασης σε διάφορους λογαριασμούς, οι hackers μπορούν να χρησιμοποιήσουν τα κλεμμένα credentials και να αποκτήσουν πρόσβαση σε όλους τους λογαριασμούς.

Με τα κλεμμένα credentials, οι hackers προσπαθούν να αποκτήσουν πρόσβαση και στα εταιρικά emails των χρηστών (BEC επίθεση-Business Email Compromise).

Επίσης, οι ερευνητές ανακάλυψαν και brute-force επιθέσεις, οι οποίες εκμεταλλεύονται το ότι οι χρήστες χρησιμοποιούν πολύ εύκολους και προβλέψιμους κωδικούς.

Πριν να πραγματοποιήσουν την επίθεση, οι hackers παρακολουθούν τις επιχειρήσεις που στοχεύουν. Τι δουλειές κάνει η εταιρεία, πώς γίνονται οι συναλλαγές και πολλά άλλα. Με βάση αυτά τα στοιχεία και τα κλεμμένα credentials, οι εγκληματίες είναι σε θέση να κάνουν επιτυχημένες επιθέσεις.

Στη συνέχεια, χρησιμοποιούν τους λογαριασμούς που έχουν παραβιάσει και στοχεύουν τους υπαλλήλους της εταιρείας, ιδίως αυτούς που εργάζονται στο τμήμα οικονομικών. Μέσω των BEC επιθέσεων και του social engineering, εξαπατούν τους υπαλλήλους.

Μια έκθεση του FBI έδειξε ότι οι εγκληματίες κατάφεραν να αποσπάσουν περίπου 1,2 δισεκατομμύρια δολάρια κατά το 2018, πραγματοποιώντας αυτού του είδους την επίθεση. Σύμφωνα με την έκθεση, οι επιθέσεις BEC / EAC ήταν αυτές που εξασφάλισαν στους hackers τα περισσότερα χρήματα.

Αποκτήστε στο κινητό σας δυνατότητα για 40x zoom με τον τηλεφακό από το Banggood με λιγότερο από 9€!

Το 2018 έγιναν τριπλάσιες επιθέσεις, τέτοιου είδους, σε σχέση με το 2017 και χρησιμοποιήθηκαν πιο εξειδικευμένες μέθοδοι.

Σύμφωνα με την έκθεση των ερευνητών, οι hackers χρησιμοποιούν τους παραβιασμένους λογαριασμούς για την κλοπή προσωπικών, οικονομικών και εμπιστευτικών δεδομένων καθώς και για άλλα εγκλήματα, ενώ κάνουν και επιθέσεις σε συνεργάτες και πελάτες των εταιρειών.

Αντιμετώπιση

Οι ειδικοί προτείνουν στους οργανισμούς να χρησιμοποιούν τη μηχανική εκμάθηση, για να αντιμετωπίσουν επιθέσεις που παραβιάζουν τους λογαριασμούς ηλεκτρονικού ταχυδρομείου.

Επίσης, πολύ χρήσιμος είναι και ο έλεγχος ταυτότητας δυο παραγόντων, καθώς προσθέτει ένα extra επίπεδο προστασίας.

Τέλος, πρέπει να αναπτυχθούν εργαλεία που θα ανιχνεύουν τις ATO επιθέσεις, θα παρακολουθούν τους λογαριασμούς και θα ειδοποιούν για οποιαδήποτε παραβίαση. Η εκπαίδευση των εργαζομένων μιας εταιρείας, ώστε να είναι σε θέση να αναγνωρίζουν τα phishing emails και να εντοπίζουν ύποπτες δραστηριότητες, είναι εξίσου σημαντική.

[signoff]

 

Πηγή

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Ρεύμα για ΟΛΟ το ΣΠΙΤΙ από τo Power Station στον “ΠΙΝΑΚΑ” της ΔΕΗ!!! Φτάνει μέχρι 22.000Wh!!! Στα 718€ ΚΟΜΠΛΕ, ότι πιο ολοκληρωμένο έχω φέρει

Μετά από 6 μήνες δοκιμών της εγκατάστασης στον Ηλεκτρολογικό "ΠΙΝΑΚΑ" μου όχι μόνο το συγκεκριμένο αλλά κι άλλα power stations μπορώ πλέον να ανεβάζω...

Η Απόφαση για Μεταπτυχιακές Σπουδές: Ένας Οδηγός για τη Σωστή Επιλογή

Η ολοκλήρωση του πρώτου κύκλου σπουδών αποτελεί αναμφίβολα ένα ορόσημο για κάθε φοιτητή. Ωστόσο, η στιγμή που κάποιος κρατά το πτυχίο στα χέρια του...

Η “ΑΟΡΑΤΗ Κλειδαριά” με NFC, Αpp και Bluetooth και ξεκλείδωσε με το Κινητό και το Ρολόι σου …”ΧΩΜΑ” Στα 12€ ΚΟΜΠΛΕ (Video)

Χρήσιμη, Πολυλειτουργική, Ψαρωτική... και Χώμα. Τα λόγια είναι περιττά για την "ΑΟΡΑΤΗ Κλειδαριά" με NFC, Αpp και Bluetooth. Ξεκίνα να κλειδώνεις και να ασφαλίζεις τα προσωπικά...

Ανακοινώθηκε το Google Pixel 10a – Ένα οικονομικό smartphone με stock android!

Πιστή στην υπόσχεσή της, η Google ανακοίνωσε ένα ολοκαίνουργιο smartphone, το Google Pixel 10a, που έρχεται να συμπληρώσει την “10” σειρά της εταιρίας. Παρόλο...

Google I/O 2026: Αυτή είναι η επίσημη ημερομηνία της μεγάλη εκδήλωσης της Google

Το ετήσιο συνέδριο της Google για προγραμματιστές έχει ήδη προγραμματιστεί για τις 19-20 Μαΐου και είναι η εκδήλωση που η Google προχωρά στις μεγάλες...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Ρεύμα για ΟΛΟ το ΣΠΙΤΙ από τo Power Station στον “ΠΙΝΑΚΑ” της ΔΕΗ!!! Φτάνει μέχρι 22.000Wh!!! Στα 718€ ΚΟΜΠΛΕ, ότι πιο ολοκληρωμένο έχω φέρει

Μετά από 6 μήνες δοκιμών της εγκατάστασης στον Ηλεκτρολογικό "ΠΙΝΑΚΑ" μου όχι μόνο το συγκεκριμένο αλλά κι άλλα power stations μπορώ πλέον να ανεβάζω...

Η “ΑΟΡΑΤΗ Κλειδαριά” με NFC, Αpp και Bluetooth και ξεκλείδωσε με το Κινητό και το Ρολόι σου …”ΧΩΜΑ” Στα 12€ ΚΟΜΠΛΕ (Video)

Χρήσιμη, Πολυλειτουργική, Ψαρωτική... και Χώμα. Τα λόγια είναι περιττά για την "ΑΟΡΑΤΗ Κλειδαριά" με NFC, Αpp και Bluetooth. Ξεκίνα να κλειδώνεις και να ασφαλίζεις τα προσωπικά...

SHIMBOL CP5 Lite 5″: Πες Μου έναν ΚΑΛΟ “μπιπ” Λόγο… που ακόμη “τραβάς” με την ΜΠΡΟΣΤΙΝΗ Camera του κινητού σου! Στα 53€ Κομπλέ η...

Σου έχω την λύση, πολύ οικονομικά και σωστά να βελτιώσεις 50% την ποιότητα των βίντεο και των φωτογραφιών σου... κι  ειδικά Αν ασχολείσαι με...

Ο ΝΕΟΣ “ΚΟΡΥΦΑΙΟΣ” Mini Προτζέκτορας για το 2026!? Στα 185€ ΚΟΜΠΛΕ Από Ευρώπη… WUPRO Cinema G2 (Video)

Είχα καιρό να αισθανθώ έτσι για προτζέκτορα της μικρής κατηγορίας, μιας κι έχουν περάσει από τα χέρια μου "δεκάδες"... Μάλλον το είχα αισθανθεί με...

Το χτυπάς για “ΠΛΑΚΑ”… Στα 29€ ΚΟΜΠΛΕ!!! Τρίποδο ΒΑΡΕΩΣ ΤΥΠΟΥ για Έναν ή και ΠΑΡΑΠΑΝΩ προτζέκτορες!!! (Video)

Αν έχεις ή θέλεις να πάρεις προτζέκτορα, κάτι τέτοιο θα σου φανεί απόλυτα χρήσιμο. Είναι βαρέως τύπου με προδιαγραφή 10 κιλών και plate ώστε να...