Microsoft 365: AitM-Phishing mit rotierenden Wohnsitz-Proxies zielt auf Payroll-Postfächer
LONDON (IT BOLTWISE) – Eine E-Mail-gestĂĽtzte Phishing-Kampagne nutzt adversary-in-the-middle-Techniken (AitM), um Microsoft-365-Konten zu ĂĽbernehmen. Laut Arctic Wolf Labs verschleiern dabei rotierende Wohnsitz-Proxies die Anmeldeversuche als „gewöhnlichen“ Konsumenten-Traffic. Die Angreifer halten kompromittierte Sessions automatisiert in rund achtstĂĽndigen Abständen am Leben und sammeln anschlieĂźend gezielt E-Mails aus Payroll-, HR- und Finanzbereichen. Besonders tĂĽckisch: Die Aktionen nach dem […]


#Sophos