preview preview
Нова функція

Слухай статті з Respeecher

Нова функція дозволяє слухати статті в зручному форматі завдяки технології від Respeecher. Насолоджуйтесь контентом у будь-який час – у дорозі, під час тренувань або відпочинку.
preview
00:00 00:00
Наступні статті
    Завантажується
    Голос
    Вибір голосу
      player background
      Вибір голосу
        Наступні статті
          Завантажується
          00:00 00:00
          НОВИНИ

          Шахраї місяцями розсилали фішинг від імені Microsoft через її внутрішню систему

          21 Травня 2026, 16:36
          2 хв читання
          Глібічук Марія Редакторка стрічки новин
          Режим читання збільшує текст, прибирає всю зайву інформацію зі сторінки і дозволяє зосередитися на матеріалі. Тут ви можете вимкнути його в будь-який момент.
          Режим читання

          Режим читання збільшує текст, прибирає всю зайву інформацію зі сторінки і дозволяє зосередитися на матеріалі. Тут ви можете вимкнути його в будь-який момент.

          Шахраї кілька місяців використовували внутрішню систему Microsoft, щоб надсилати спам і фішингові листи з офіційної адреси компанії, пише Tech Crunсh.

          Що сталося

          Протягом кількох місяців шахраї використовували лазівку в системі Microsoft, щоб розсилати спам з офіційної внутрішньої електронної адреси компанії. Зловмисники створювали нові облікові записи під виглядом звичайних клієнтів і відправляли листи з адреси msonlineservicesteam@microsoftonline.com

          Зазвичай Microsoft використовує цю адресу для надсилання критично важливих сповіщень, таких як коди двофакторної автентифікації. Теми таких повідомлень маскуються під офіційні попередження про шахрайські транзакції або повідомлення про «особисте повідомлення», яке нібито чекає на користувача. У тілі листа містяться посилання на шахрайські сайти, що легко вводить користувачів в оману, оскільки відправником виступає справжня система технологічного гіганта.

          Чому це цікаво 

          Некомерційна антиспам-організація The Spamhaus Project повідомила про цю активність ще кілька місяців тому. Вона розкритикувала той факт, що автоматизовані системи сповіщень дозволяють такий високий рівень кастомізації повідомлень. Наразі Microsoft ще не вирішила цю проблему: представник компанії лише підтвердив отримання журналістського запиту, але не надав жодних коментарів про те, чи було зупинено зловживання.

          Нагадаємо, що нещодавно найбільша світова платформа для розробників GitHub, яка належить компанії Microsoft, офіційно підтвердила факт кібератаки, внаслідок якої зловмисники викрали дані з близько 3800 внутрішніх репозиторіїв коду. 

          Більше про це

          01 НОВИНИ

          GitHub став жертвою кібератаки: зловмисники отримали доступ до внутрішнього коду компанії

          Додати в закладки

          Будь-яку статтю можна зберегти в закладки на сайті, щоб прочитати її пізніше.

          Знайшли помилку? Виділіть її і натисніть Ctrl+Enter

          Партнерські матеріали

          10 людей vs 200: чому масштабування робить обід окремим робочим процесом і як команді позбутися зайвого навантаження?
          01 БІЗНЕС
          10 людей vs 200: чому масштабування робить обід окремим робочим процесом і як команді позбутися зайвого навантаження?
          Спокій — нова розкіш: як будувати систему передбачуваних перевезень — кейс YourTransfer
          02 БІЗНЕС
          Спокій — нова розкіш: як будувати систему передбачуваних перевезень — кейс YourTransfer
          Чому критичну інфраструктуру важко захищати і як дрони-перехоплювачі стають частиною системи оборони цих об’єктів
          03 Defense
          Чому критичну інфраструктуру важко захищати і як дрони-перехоплювачі стають частиною системи оборони цих об’єктів
          Відкриття Smartass Garage: як колишній промисловий об’єкт на Подолі перетворили на новий фітнес-простір?
          04 БІЗНЕС
          Відкриття Smartass Garage: як колишній промисловий об’єкт на Подолі перетворили на новий фітнес-простір?
          Завантаження...