Greatness PhaaS platformu, RingCentral görünümlü saldırılarla Microsoft 365 hesap bilgilerini çalıyor. MFA aşılabilir, dikkatli olun ve e-postaları doğrulayın.
Ne oldu?
Başta kimlik bilgisi avcılığı üzerine kurulu olan Greatness oltalama hizmeti (PhaaS), artık aradaki adam (AitM) saldırıları ve cihaz kodu oltalaması gibi daha gelişmiş yöntemleri de destekliyor. Son kampanyada RingCentral markası taklit edilerek Microsoft 365 kullanıcılarının oturum açma bilgileri hedefleniyor.
Neden önemli?
Bu tür hazır oltalama hizmetleri, teknik bilgisi düşük saldırganların bile karmaşık saldırılar düzenlemesine olanak tanıyor. AitM yöntemi, kullanıcıdan alınan kimlik bilgilerini ve oturum çerezlerini gerçek zamanlı olarak geçirerek çok faktörlü kimlik doğrulamayı bile aşabiliyor. Bu da kurumsal güvenlik önlemlerini etkisiz kılabilir.
Kim veya ne etkileniyor?
Microsoft 365 aboneliği kullanan tüm kurumlar ve bireysel hesaplar risk altında. Özellikle RingCentral gibi popüler iş araçlarını kullanan şirketler, bu marka taklidiyle hazırlanan oltalama e-postalarına karşı savunmasız.
Ne yapılmalı?
Kullanıcılar, beklenmedik e-postalardaki bağlantılara tıklamadan önce gönderen adresini ve mesaj içeriğini dikkatle kontrol etmeli. Kurumlar, MFA'yı daha güvenli yöntemlerle (örneğin FIDO2 anahtarları) uygulamalı ve gelişmiş e-posta filtreleme çözümleri kullanmalıdır. Ayrıca çalışanların oltalama farkındalık eğitimleri düzenli aralıklarla tekrarlanmalıdır. Şüpheli durumlar ilgili BT ekibine bildirilmelidir.