Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Οι χάκερ αξιοποιούν τις προσκλήσεις ενοικιαστών της Microsoft Entra για να ξεκινήσουν τις επιθέσεις TOAD

    17 Νοεμβρίου 2025

    Η HomeTruth κερδίζει μια αποτίμηση 4 εκατομμυρίων δολαρίων καθώς στοχεύει σε πιο έξυπνα οικονομικά ιδιοκτήτες σπιτιού

    17 Νοεμβρίου 2025

    S200 Smartwatch: AMOLED 1.56”, ECG, BP, SpO2 & ανάλυση σώματος στα 83€!

    17 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Οι χάκερ αξιοποιούν τις προσκλήσεις ενοικιαστών της Microsoft Entra για να ξεκινήσουν τις επιθέσεις TOAD
    Security

    Οι χάκερ αξιοποιούν τις προσκλήσεις ενοικιαστών της Microsoft Entra για να ξεκινήσουν τις επιθέσεις TOAD

    Marizas DimitrisBy Marizas Dimitris17 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Μια νέα καμπάνια ηλεκτρονικού “ψαρέματος” (phishing) έχει προκύψει που εξοπλίζει τις προσκλήσεις επισκεπτών χρηστών του Microsoft Entra για να εξαπατήσει τους παραλήπτες να κάνουν τηλεφωνικές κλήσεις σε επιτιθέμενους που παριστάνουν την υποστήριξη της Microsoft.

    Η επίθεση αξιοποιεί ένα κρίσιμο κενό ασφαλείας στον τρόπο με τον οποίο το Microsoft Entra επικοινωνεί με εξωτερικούς χρήστες, μετατρέποντας μια νόμιμη λειτουργία συνεργασίας σε μηχανισμό παράδοσης για εξελιγμένες επιθέσεις κοινωνικής μηχανικής.

    Αυτή η καμπάνια αντιπροσωπεύει μια εξέλιξη στις τακτικές TOAD (Telephone Oriented Attack Delivery), συνδυάζοντας συστήματα διαπιστευτηρίων που βασίζονται σε cloud με παραδοσιακές απάτες που βασίζονται σε τηλέφωνο για να τεθεί σε κίνδυνο η ασφάλεια του οργανισμού.

    Michael Taggart, αναλυτής ασφαλείας και ερευνητής, αναγνωρισθείς αυτός ο νέος φορέας επίθεσης μετά την ανακάλυψη πολλαπλών καμπανιών phishing που εκμεταλλεύονται το σύστημα πρόσκλησης επισκεπτών.

    Η καμπάνια κακόβουλου λογισμικού χρησιμοποιεί προσκλήσεις ενοικιαστών Microsoft Entra που αποστέλλονται από το νόμιμο invits@microsoft[.]διεύθυνση com για να παρακάμψετε τα φίλτρα email και να δημιουργήσετε εμπιστοσύνη με τους στόχους.

    Οι εισβολείς εγγράφουν ψεύτικους μισθωτές οργανισμού με ονόματα όπως “Unified Workspace Team”, “CloudSync” και “Advanced Suite Services” για να πλαστοπροσωπήσουν νόμιμες οντότητες της Microsoft.

    Η αλυσίδα επιθέσεων επιδεικνύει περίπλοκο συντονισμό μεταξύ της κατάχρησης υποδομής cloud και της κοινωνικής μηχανικής.

    Μόλις οι παραλήπτες λάβουν το μήνυμα ηλεκτρονικού ταχυδρομείου της πρόσκλησης, συναντούν ένα πειστικό μήνυμα που υποστηρίζει ότι το ετήσιο πρόγραμμα Microsoft 365 απαιτεί επεξεργασία ανανέωσης, με κατασκευασμένες λεπτομέρειες συναλλαγής, συμπεριλαμβανομένων αριθμών αναφοράς, αναγνωριστικών πελατών και ποσών χρέωσης περίπου 446,46 $.

    Το μήνυμα καθοδηγεί τους χρήστες να επικοινωνήσουν με έναν αριθμό τηλεφώνου που αναφέρεται ως Υποστήριξη χρέωσης της Microsoft, η οποία τους συνδέει στην πραγματικότητα απευθείας με τους εισβολείς που προχωρούν σε απόπειρες συλλογής διαπιστευτηρίων και εξαγοράς λογαριασμού.

    Ανίχνευση φοροδιαφυγής μέσω νόμιμων υποδομών

    Ο μηχανισμός μόλυνσης εκμεταλλεύεται μια θεμελιώδη αδυναμία στη σχεδίαση του Entra: το πεδίο Message στις προσκλήσεις επισκεπτών δέχεται αυθαίρετα μεγάλο κείμενο, επιτρέποντας στους εισβολείς να ενσωματώνουν εκτεταμένο περιεχόμενο ηλεκτρονικού ψαρέματος χωρίς να ενεργοποιούν παραδοσιακές ειδοποιήσεις ασφαλείας.

    Προσκλήσεις χρηστών Entra Guest (Πηγή – Taggart-Tech)

    Δεδομένου ότι η πρόσκληση προέρχεται από τη νόμιμη υποδομή της Microsoft, τα συστήματα ασφαλείας email σπάνια επισημαίνουν αυτές τις επικοινωνίες ως κακόβουλες.

    Οι εισβολείς καταγράφουν πολλαπλούς ψεύτικους τομείς μισθωτή, συμπεριλαμβανομένου του x44xfqf.onmicrosoft[.]com, woodedlif.onmicrosoft[.]com και xeyi1ba.onmicrosoft[.]com, δημιουργώντας ένα δίκτυο μόνιμης υποδομής για συνεχή ανάπτυξη καμπάνιας.

    Οι οργανισμοί θα πρέπει να εφαρμόζουν μέτρα άμεσης ανίχνευσης αναζητώντας δείκτες στα αρχεία καταγραφής email, συμπεριλαμβανομένης της διεύθυνσης αποστολέα guests@microsoft[.]com, λέξεις-κλειδιά γραμμής θέματος όπως «σας προσκάλεσε να αποκτήσετε πρόσβαση σε εφαρμογές εντός του οργανισμού τους» και γνωστά ονόματα ενοικιαστών εισβολέων.

    Οι διαχειριστές δικτύου μπορούν να αποκλείσουν τους αριθμούς τηλεφώνου που σχετίζονται με αυτές τις καμπάνιες ενώ παράλληλα εκπαιδεύουν τους χρήστες σχετικά με την επαλήθευση των επικοινωνιών της Microsoft μέσω επίσημων καναλιών υποστήριξης αντί να ανταποκρίνονται σε αιτήματα που βασίζονται σε προσκλήσεις.



    VIA: cybersecuritynews.com

    Related Posts


    Η νέα επίθεση phishing αξιοποιεί δημοφιλείς επωνυμίες για τη συλλογή διαπιστευτηρίων σύνδεσης
    Security

    Το νέο KomeX Android RAT διαφημίζεται σε φόρουμ χάκερ με πολλαπλές επιλογές συνδρομής
    Security

    Τεράστια επίθεση ηλεκτρονικού ψαρέματος Μίμηση ως ταξιδιωτικές επωνυμίες που επιτίθενται σε χρήστες με 4.300 κακόβουλους τομείς
    Security
    Microsoft 365 Microsoft Entra Phishing Tech ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleΗ HomeTruth κερδίζει μια αποτίμηση 4 εκατομμυρίων δολαρίων καθώς στοχεύει σε πιο έξυπνα οικονομικά ιδιοκτήτες σπιτιού
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Security

    Κρίσιμα τρωτά σημεία RCE σε μηχανές συμπερασμάτων τεχνητής νοημοσύνης εκθέτουν τα Meta, Nvidia και Microsoft Frameworks

    17 Νοεμβρίου 2025
    Security

    Καμπάνια EVALUSION με χρήση της τεχνικής ClickFix για την ανάπτυξη του Amatera Stealer και του NetSupport RAT

    17 Νοεμβρίου 2025
    Security

    Το Iranian SpearSpecter επιτίθεται σε αξιωματούχους υψηλής αξίας χρησιμοποιώντας εξατομικευμένες τακτικές κοινωνικής μηχανικής

    17 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Security

    Οι χάκερ αξιοποιούν τις προσκλήσεις ενοικιαστών της Microsoft Entra για να ξεκινήσουν τις επιθέσεις TOAD

    Marizas Dimitris17 Νοεμβρίου 2025
    Technology

    Η HomeTruth κερδίζει μια αποτίμηση 4 εκατομμυρίων δολαρίων καθώς στοχεύει σε πιο έξυπνα οικονομικά ιδιοκτήτες σπιτιού

    Marizas Dimitris17 Νοεμβρίου 2025
    Technology

    S200 Smartwatch: AMOLED 1.56”, ECG, BP, SpO2 & ανάλυση σώματος στα 83€!

    Marizas Dimitris17 Νοεμβρίου 2025
    Most Popular

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Οι χάκερ αξιοποιούν τις προσκλήσεις ενοικιαστών της Microsoft Entra για να ξεκινήσουν τις επιθέσεις TOAD

    17 Νοεμβρίου 2025

    Η HomeTruth κερδίζει μια αποτίμηση 4 εκατομμυρίων δολαρίων καθώς στοχεύει σε πιο έξυπνα οικονομικά ιδιοκτήτες σπιτιού

    17 Νοεμβρίου 2025

    S200 Smartwatch: AMOLED 1.56”, ECG, BP, SpO2 & ανάλυση σώματος στα 83€!

    17 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.