A támadók a Microsoft 365 Direct Send funkcióját használják ki adathalász támadásokhoz
A támadók a Microsoft 365 egyik beépített levelezési funkcióját, a Direct Sendet használják arra, hogy olyan adathalász e-maileket küldjenek, amelyek a szervezet saját domainjéről érkező üzeneteknek tűnnek. A módszerhez nincs szükség felhasználói fiókra vagy jelszóra, a támadók közvetlenül kapcsolódnak a Microsoft 365 nyilvánosan elérhető levelezési végpontjához. A Direct Sendet eredetileg arra tervezték, hogy a nyomtatók, […]