Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Χάκερ που εκμεταλλεύονται τομείς .onmicrosoft.com για να ξεκινήσουν την επίθεση απάτης TOAD

Χάκερ που εκμεταλλεύονται τομείς .onmicrosoft.com για να ξεκινήσουν την επίθεση απάτης TOAD

22 Δεκεμβρίου 2025
Ανακαλύψτε τον Μαγικό Τρόπο να Μετατρέψετε το Παλιό σας Android Tablet σε Μια Φαεινή Ψηφιακή Κορνίζα Φωτογραφιών!

Ανακαλύψτε τον Μαγικό Τρόπο να Μετατρέψετε το Παλιό σας Android Tablet σε Μια Φαεινή Ψηφιακή Κορνίζα Φωτογραφιών!

22 Δεκεμβρίου 2025
«Σοκ! Το Xbox Υποτάσσεται: Γιατί Χάνει Τη Μάχη των Κονσολών!»

«Σοκ! Το Xbox Υποτάσσεται: Γιατί Χάνει Τη Μάχη των Κονσολών!»

22 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Χάκερ που εκμεταλλεύονται τομείς .onmicrosoft.com για να ξεκινήσουν την επίθεση απάτης TOAD
Security

Χάκερ που εκμεταλλεύονται τομείς .onmicrosoft.com για να ξεκινήσουν την επίθεση απάτης TOAD

Marizas DimitrisBy Marizas Dimitris22 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Χάκερ που εκμεταλλεύονται τομείς .onmicrosoft.com για να ξεκινήσουν την επίθεση απάτης TOAD
Χάκερ που εκμεταλλεύονται τομείς .onmicrosoft.com για να ξεκινήσουν την επίθεση απάτης TOAD
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Οι εγκληματίες του κυβερνοχώρου οπλίζουν ολοένα και περισσότερο τη νόμιμη υποδομή της Microsoft για να παρακάμψουν τα φίλτρα ασφαλείας και να εξαπατήσουν τους χρήστες ώστε να υποκύψουν σε απάτες τηλεφωνικής παράδοσης επιθέσεων (TOAD).

Με κατάχρηση της προεπιλογής .onmicrosoft.com Όταν οι τομείς εκχωρούνται σε ενοικιαστές Azure, οι εισβολείς στέλνουν κακόβουλες προσκλήσεις που φαίνεται να προέρχονται από αξιόπιστες διευθύνσεις της Microsoft.

Το διάνυσμα επίθεσης είναι απατηλά απλό αλλά εξαιρετικά αποτελεσματικό. Ένας εισβολέας δημιουργεί έναν ελεγχόμενο μισθωτή και στέλνει προσκλήσεις της Microsoft σε πιθανά θύματα.

Ο Jay Kerai παρατήρησε ότι οι παράγοντες απειλών, αντί να βασίζονται σε ένα κακόβουλο δεσμό, γεμίζουν το πεδίο «Μήνυμα» της πρόσκλησης με κοινωνικά-μηχανικά θέλγητρα. Αυτά τα μηνύματα συνήθως παροτρύνουν τον παραλήπτη να καλέσει έναν ψευδή αριθμό υποστήριξης για να επιλύσει ένα πρόβλημα χρέωσης ή να επιβεβαιώσει μια συνδρομή.

Χάκερ που εκμεταλλεύονται τομείς .onmicrosoft.com για να ξεκινήσουν την επίθεση απάτης TOAD
Κατάχρηση του.onmicrosoft[.]com (Πηγή εικόνας: Τζέι Κεράι)

Επειδή αυτές οι προσκλήσεις δρομολογούνται μέσω της νόμιμης υποδομής της Microsoft, διαθέτουν υψηλή φήμη τομέα. Αυτό τους επιτρέπει να παρακάμπτουν πολλές τυπικές πύλες email που θα επισήμαναν αμέσως ένα παρόμοιο μήνυμα που προέρχεται από έναν άγνωστο διακομιστή.

Ενώ το Microsoft Defender για το Office 365 (MDO) συχνά επισημαίνει αυτές τις προσπάθειες ως phishing υψηλής εμπιστοσύνης, το να βασίζεσαι αποκλειστικά στον αυτοματοποιημένο εντοπισμό είναι επικίνδυνο. Επιπλέον, οι ομάδες ασφαλείας που προσπαθούν να μετριάσουν αυτό διαμορφώνοντας το Entra External Identity για να περιορίσουν την πρόσβαση B2B θα βρουν το μέτρο αναποτελεσματικό έναντι αυτής της συγκεκριμένης τεχνικής.

Η επίθεση δεν απαιτεί από το θύμα να αποδεχτεί την πρόσκληση ή να πιστοποιήσει την ταυτότητα. το κακόβουλο ωφέλιμο φορτίο παραδίδεται ορατά στο σώμα της ίδιας της ειδοποίησης μέσω email. Μόλις το email φτάσει στα εισερχόμενα, η ζημιά έχει γίνει.

Για την εξουδετέρωση αυτής της απειλής, συνιστάται στους διαχειριστές ασφαλείας να διαμορφώσουν έναν συγκεκριμένο κανόνα μεταφοράς Exchange. Ωστόσο, ο απλός αποκλεισμός του τομέα δεν είναι εφικτός, καθώς θα διαταράξει τη νόμιμη διοικητική κίνηση.

Αντίθετα, οι διαχειριστές πρέπει να χρησιμοποιούν Regular Expressions (Regex) για να στοχεύσουν το συγκεκριμένο μοτίβο που χρησιμοποιείται σε αυτές τις επιθέσεις χωρίς να αποκλείουν τους διαχειριστές σε μια ηλεκτρονική διεύθυνση δρομολόγησης ηλεκτρονικού ταχυδρομείου της Microsoft (MOERA).

Οι ερευνητές ασφαλείας συνιστούν την εφαρμογή του παρακάτω Regex για να επιθεωρήσετε το σώμα του μηνύματος:

textDomain:\s+([A-Za-z0-9]+)\.onmicrosoft\.com

Η εφαρμογή αυτού του κανόνα απαιτεί προσοχή. Ορισμένοι νόμιμοι εργολάβοι ή μικροί πωλητές που διαχειρίζονται τους δικούς τους μισθωτές ενδέχεται να μην έχουν διαμορφώσει έναν προσαρμοσμένο κύριο τομέα, βασιζόμενοι αντ’ αυτού στην προεπιλογή .onmicrosoft.com διεύθυνση.

Οι ομάδες ασφαλείας θα πρέπει να ελέγχουν την κυκλοφορία τους πριν από την επιβολή. Εάν εντοπιστούν νόμιμοι συνεργάτες χρησιμοποιώντας τον προεπιλεγμένο τομέα, οι οργανισμοί θα πρέπει να βάλουν στη λίστα επιτρεπόμενων αυτών των συγκεκριμένων αποστολέων ή να ζητήσουν από τους ανάδοχους να ενημερώσουν τον κύριο τομέα τους σε έναν προσαρμοσμένο τομέα για να διασφαλίσουν την αδιάλειπτη επικοινωνία.



VIA: cybersecuritynews.com

Related Posts


Χάκερ που χρησιμοποιούν εργαλεία ηλεκτρονικού ψαρέματος για πρόσβαση σε λογαριασμούς M365 μέσω κωδικού συσκευής OAuth
Security

Χάκερ που στοχεύουν χρήστες HubSpot σε στοχευμένη επίθεση phishing
Security

Τώρα οι διαχειριστές μπορούν να αποκλείσουν εξωτερικούς χρήστες στο Microsoft Teams από το Defender Portal
Security
Azure B2B Microsoft Defender Phishing ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΑνακαλύψτε τον Μαγικό Τρόπο να Μετατρέψετε το Παλιό σας Android Tablet σε Μια Φαεινή Ψηφιακή Κορνίζα Φωτογραφιών!
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

«Σοκάρουσα Αλήθεια: Ιστότοποι Με AI Διαδίδουν Επικίνδυνο Λογισμικό για Κακόβουλες Επιθέσεις!»
Technology

Σκανδαλώδης Εξέλιξη στο Λιανεμπόριο: Πώς η Τεχνητή Νοημοσύνη Θα Αλλάξει τα Δεδομένα για Αγορές και Προσωπικά Στοιχεία Μέχρι το 2026!

22 Δεκεμβρίου 2025
Το Lies-in-the-Loop Attack μετατρέπει τους διαλόγους ασφαλείας AI σε απομακρυσμένη επίθεση εκτέλεσης κώδικα
Security

Το Lies-in-the-Loop Attack μετατρέπει τους διαλόγους ασφαλείας AI σε απομακρυσμένη επίθεση εκτέλεσης κώδικα

22 Δεκεμβρίου 2025
Δεν είναι επείγουσες όλες οι ειδοποιήσεις που συνδέονται με το CISA: ASUS Live Update CVE-2025-59374
Security

Δεν είναι επείγουσες όλες οι ειδοποιήσεις που συνδέονται με το CISA: ASUS Live Update CVE-2025-59374

22 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Χάκερ που εκμεταλλεύονται τομείς .onmicrosoft.com για να ξεκινήσουν την επίθεση απάτης TOAD Security

Χάκερ που εκμεταλλεύονται τομείς .onmicrosoft.com για να ξεκινήσουν την επίθεση απάτης TOAD

Marizas Dimitris22 Δεκεμβρίου 2025
Ανακαλύψτε τον Μαγικό Τρόπο να Μετατρέψετε το Παλιό σας Android Tablet σε Μια Φαεινή Ψηφιακή Κορνίζα Φωτογραφιών! Technology

Ανακαλύψτε τον Μαγικό Τρόπο να Μετατρέψετε το Παλιό σας Android Tablet σε Μια Φαεινή Ψηφιακή Κορνίζα Φωτογραφιών!

Marizas Dimitris22 Δεκεμβρίου 2025
«Σοκ! Το Xbox Υποτάσσεται: Γιατί Χάνει Τη Μάχη των Κονσολών!» Technology

«Σοκ! Το Xbox Υποτάσσεται: Γιατί Χάνει Τη Μάχη των Κονσολών!»

Marizas Dimitris22 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Χάκερ που εκμεταλλεύονται τομείς .onmicrosoft.com για να ξεκινήσουν την επίθεση απάτης TOAD

Χάκερ που εκμεταλλεύονται τομείς .onmicrosoft.com για να ξεκινήσουν την επίθεση απάτης TOAD

22 Δεκεμβρίου 2025
Ανακαλύψτε τον Μαγικό Τρόπο να Μετατρέψετε το Παλιό σας Android Tablet σε Μια Φαεινή Ψηφιακή Κορνίζα Φωτογραφιών!

Ανακαλύψτε τον Μαγικό Τρόπο να Μετατρέψετε το Παλιό σας Android Tablet σε Μια Φαεινή Ψηφιακή Κορνίζα Φωτογραφιών!

22 Δεκεμβρίου 2025
«Σοκ! Το Xbox Υποτάσσεται: Γιατί Χάνει Τη Μάχη των Κονσολών!»

«Σοκ! Το Xbox Υποτάσσεται: Γιατί Χάνει Τη Μάχη των Κονσολών!»

22 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.