Code of Conduct Phishing Emails Target 35,000 Users in Multi-Stage AiTM Attack
05/05/2026-15:30 05/05/2026-15:35 מחשבים וטכנולוגיה Cyber Security News דיווח
A large-scale phishing campaign has been caught using fake “code of conduct” emails to trick employees into giving up their account credentials. The attackers did not just steal passwords. They went a step further by hijacking active authentication s
סיכום מאמרמתקפת פישינג מתוחכמת כוונה ל-35,000 משתמשים באמצעות הונאת "קוד התנהגות". במסגרת מתקפה רב-שלבית, התוקפים השתמשו בהודעות דוא"ל מזויפות כדי להערים על עובדים ולגרום להם למסור את פרטי הכניסה לחשבונותיהם. המתקפה, שנודעה בשם "AiTM" (Adversary-in-the-Middle), כללה חטיפת אימות פעיל, ולא רק גניבת סיסמאות. התוקפים יצרו הודעות דוא"ל אמינות למראה, שהתיימרו להציג "קוד התנהגות" של החברה, ובכך הצליחו לעקוף אמצעי אבטחה קיימים. המתקפה מדגימה את החשיבות של הגנה על חשבונות העובדים ועל המידע הרגיש שלהם. על החברות להיות מודעות לאיום הזה ולנקוט בצעדים כדי להגן על עצמן, כגון הטמעת אימות רב-גורמי והדרכת העובדים לזהות הודעות דוא"ל חשודות. בכך, ניתן יהיה לצמצם את הסיכון למתקפות דומות בעתיד.תוכן זה נוצר על ידי בינה מלאכותית.