Gå direkt till innehåll
Nätfiske via Microsoft Dynamics 365 Customer Voice

Nyhet -

Nätfiske via Microsoft Dynamics 365 Customer Voice

IT-säkerhetsföretaget Check Points forskare har identifierat en ny nätfiske-kampanj som utnyttjar Microsofts populära programvara Dynamics 365 Customer Voice, som används för hantering av kundrelationer. Programvaran kan spela in kundsamtal, ha koll på kundrecensioner, dela enkäter och spåra feedback.

Microsoft 365 används av över två miljoner verksamheter världen över. Minst 500 000 organisationer använder Dynamics 365 Customer Voice, däribland 97 procent av Fortune 500-företagen. I den här kampanjen skickar cyberkriminella filer och fakturor från komprometterade konton och inkluderar falska Dynamics 365 Customer Voice-länkar. E-postkonfigurationen ser legitim ut och lurar därför enkelt e-postmottagare.

Som en del av denna kampanj har cyberkriminella skickat över 3 370 e-postmeddelanden. Innehållet har nått anställda i över 350 organisationer, varav majoriteten är amerikanska. Över en miljon olika e-postkonton har varit måltavla för att stjäla inloggningsuppgifter, och på så sätt få obehörig åtkomst till känslig information och system. Verksamheter kan drabbas av manipulerade konton, stöld av pengar och/eller driftstörningar.

Bland de drabbade verksamheterna finns bland annat välkända högskolor och universitet, nyhetsbyråer och organisationer som främjar konst och kultur.

- Cybersäkerhetsansvariga måste informera sina anställda om risken för misstänkta e-postmeddelanden och vikten av att kontrollera avsändaren, särskilt när det gäller meddelanden som påstår sig komma från Microsoft, säger Mats Ekdahl, säkerhetsexpert, Check Point Software. Med tanke på att det är så lätt att bli lurad bör företag se till att de har den mest avancerade e-postsäkerheten som drar nytta av AI och integrerad säkerhet i flera lager.

    Microsoft har blockerat vissa av dessa nätfiskesidor. Vissa försök kan dock ha nått inkorgar innan sidorna har hunnits tas bort.

    Läs mer på Check Points blogg: https://blog.checkpoint.com/research/microsoft-dynamics-365-customer-voice-phishing-scam/

    Ämnen

    Kontakter

    Relaterat innehåll

    • Ny rapport avslöjar ökningen av AI-driven cyberbrottslighet – 1 av 13 promptar innehåller känslig information

      Ny rapport avslöjar ökningen av AI-driven cyberbrottslighet – 1 av 13 promptar innehåller känslig information

      IT-säkerhetsföretaget Check Point Software har lanserat sin första utgåva av AI Security Report. Rapporten innehåller en djupgående analys av hur cyberkriminella använder AI för att utföra cyberattacker och även insikter om hur verksamheter bäst står emot dessa hot.
      I takt med att AI fortsätter att omforma branscher och blir en alltmer integrerad del av verksamheter, suddas gränserna ut mellan

    • Cyberattacker rusar globalt - Sverige sticker ut i Europa

      Cyberattacker rusar globalt - Sverige sticker ut i Europa

      Check Point Research släpper sin rapport om cyberattacker för Q1 2025, där det framkommer att cyberattacker ökar med nästan 50 procent globalt och ransomware-attacker ökar med 126 procent, i jämförelse med samma kvartal 2024. I Sverige ökar cyberattackerna med 75 procent jämfört med samma period.