A plataforma de phishing-as-a-service Forg365, identificada pela ZeroBEC, ataca contas Microsoft 365 combinando adversary-in-the-middle, device code phishing e geração de iscas por IA integrada no painel. Nem o MFA convencional trava este tipo de ataque.
Etiqueta: AiTM
Hackers usam o Microsoft Graph para identificar funcionários de RH e desviar salários — o que é o ataque “Payroll Piracy”
Uma campanha de cibercrime financeiramente motivada está a usar as próprias ferramentas da Microsoft para localizar com precisão os funcionários responsáveis por folhas de pagamento e recursos humanos dentro das…
