Storm-2755: Chỉ một lần đăng nhập sai, hacker có thể âm thầm chiếm quyền Microsoft 365 và đánh cắp toàn bộ tiền lương của bạn như thế nào?

vnrcraw2
Trương Cẩm Tú
Phản hồi: 0
Các hacker đang triển khai chiến dịch “cướp tiền lương” bằng kỹ thuật tấn công trung gian (AiTM – Adversary-in-the-Middle), được Microsoft theo dõi dưới tên Storm-2755, nhắm vào người dùng tại Canada. Thay vì tấn công trực tiếp vào doanh nghiệp cụ thể, nhóm này sử dụng quảng cáo độc hại và kỹ thuật SEO để đưa các trang giả mạo lên đầu kết quả tìm kiếm với những từ khóa phổ biến như “Office 365” hoặc các lỗi gõ sai như “Office 265”. Nạn nhân bị dẫn tới trang đăng nhập Microsoft 365 giả mạo, có giao diện gần...

Đọc bài gốc tại đây
 


Đăng nhập một lần thảo luận tẹt ga

Thành viên mới đăng

Bộ Tư pháp đề xuất bỏ giấy xác nhận tình trạng hôn nhân khi thực hiện các thủ tục đăng ký hộ tịch
Cháy kho đông lạnh trong ngõ ở Hà Nội, cột khói đen cao cuồn cuộn
Công an xác minh vụ tài xế taxi cãi vã, tấn công bằng gạch 2  vợ chồng khách đi xe
Đối thủ nặng kí của OpenClaw với hơn 40,000 lượt đánh giá sao bên Trung với cái tên nghe đã thấy mùi tiền
Cảnh giác với số W được ghi trên các cục sạc, có 120W trên thực tế chỉ...22,5W
3 mẫu điện thoại Android cao cấp cho những người thích săn hàng giá rẻ, cung cấp cấu hình gần như "hàng đầu"
Nhiều người Trung Quốc tá hỏa khi phát hiện khuôn mặt mình bị AI đánh cắp,  trở thành nhân vật phản diện
Nóng! ‼️Bắt Tổng giám đốc công ty bất động sản, SN 1991, tại TP Hà Nội trong vụ l:ừa bán nhà ở xã hội
XM30 Lynx: Cỗ máy chiến đấu robot trang bị pháo 50mm mới của Quân đội Hoa Kỳ
Bộ GD-ĐT công bố kết quả thẩm định một giải nhất cuộc thi khoa học kỹ thuật quốc gia
DL: 11 Tháng 04 năm 2026
AL:
Ngày:
Tháng:
Năm:
Back
Top