Microsoft 365 users hit by two major threat campaigns - fake IT calls and phishing emails target users across the world
08/09/2026-18:35 08/09/2026-18:40 מחשבים וטכנולוגיה TechRadar דיווח
Microsoft 365 users targeted by phishing campaigns using BigBear 2.0 and AiTM proxiesAttackers impersonate IT staff via calls, Teams, and email to steal credentials and bypass MFACloudSEK tracked 5,000+ stolen records; Arctic Wolf urges phishing‑resi
סיכום מאמרמשתמשי Microsoft 365 ברחבי העולם נמצאים תחת מתקפת סייבר כפולה הכוללת שיחות מזויפות מצד תומכי IT והודעות פישינג מתוחכמות. התוקפים משתמשים בכלי BigBear 2.0 ובפרוקסי AiTM כדי לחקות אנשי תמיכה טכנית בשיחות טלפון, ב‑Teams ובדוא"ל, במטרה לגנוב שם משתמש וסיסמה ולעקוף אימות דו‑שלבי (MFA). חברת האבטחה CloudSEK זיהתה יותר מ‑5,000 רשומות שנגנבו בקמפיינים אלו, בעוד ש‑Arctic Wolf מדגישה את הצורך בפתרונות עמידים בפישינג ובהגברת המודעות בקרב משתמשי הארגון. מומלץ לארגונים לאמת את זהות הפונים דרך ערוצים רשמיים, להפעיל מדיניות גישה מותנית ולעדכן באופן קבועתוכן זה נוצר על ידי בינה מלאכותית.