🔥 Группировка Storm-2755 запустила изощренную схему кражи зарплат канадских сотрудников через поддельные результаты поиска Office 365. Злоумышленники используют SEO-отравление и малвертайзинг, чтобы их фишинговые сайты появлялись в топе выдачи по запросам вроде "Office 365" или даже с опечатками типа "Office 265". Жертвы попадают на убедительные поддельные страницы входа в Microsoft 365, где вводят свои учетные данные. После захвата аккаунтов атакующие получают доступ к корпоративным системам и незаметно перенаправляют зарплатные выплаты на контролируемые ими банковские счета. Исследователи Microsoft отмечают высокий уровень технической проработки кампании — от качественных фейковых сайтов до использования AiTM-прокси для обхода многофакторной аутентификации. Особенно тревожит масштабность операции и её нацеленность именно на финансовые потоки. Атакующие явно изучили процессы выплаты зарплат в канадских компаниях и адаптировали свою тактику под местную специфику. На страже нашего спокойствия стоят только базовые меры — обучение сотрудников и технические средства защиты от фишинга. Классический пример того, как социальная инженерия эволюционирует вместе с технологиями. Когда MFA перестала быть надежной защитой, злоумышленники просто добавили в свой арсенал AiTM-прокси. Канадским компаниям стоит срочно пересмотреть процедуры изменения банковских реквизитов сотрудников. Источник: helpnetsecurity #Storm2755 #фишинг #SEOпойзонинг #Office365 @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.