مایکروسافت جزئیات یک کمپین گسترده سرقت اعتبارنامه را فاش کرده که از ترکیب طعمههای با موضوع آییننامه رفتاری و سرویسهای ایمیل معتبر برای هدایت کاربران به دامنههای تحت کنترل مهاجمان و سرقت توکنهای احراز هویت بهره برده است. این کمپین چندمرحلهای که بین ۱۴ تا ۱۶ آوریل ۲۰۲۶ مشاهده شد، بیش از ۳۵,۰۰۰ کاربر در بیش از ۱۳,۰۰۰ سازمان در ۲۶ کشور را هدف قرار داد.
عوامل تهدید با سوءاستفاده از پلتفرم بدون کد Bubble برای ساخت و میزبانی اپلیکیشنهای مخرب، از شناسایی فیشینگ فرار کرده و حسابهای مایکروسافت را هدف قرار میدهند.
هشدارهای Microsoft Azure Monitor مورد سوءاستفاده قرار گرفتهاند تا ایمیلهای فیشینگ بازگشتی ارسال شود که جعل هویت تیم امنیتی مایکروسافت را انجام داده و درباره پرداختهای غیرمجاز در حساب کاربری هشدار میدهند.
مایکروسافت اعلام کرد که مشکل Exchange Online که هفته گذشته باعث قرنطینه اشتباه ایمیلهای قانونی شد، ناشی از قوانین معیوب تشخیص هوریستیک طراحیشده برای مسدود کردن کمپینهای فیشینگ اعتبارنامه بود.
یک گروه مظنون وابسته به روسیه به یک کمپین فیشینگ نسبت داده شده است که از گردشهای کاری احراز هویت کد دستگاه برای سرقت اعتبارنامههای Microsoft 365 قربانیان و انجام حملات تصرف حساب استفاده میکند. این فعالیت که از سپتامبر 2025 ادامه دارد، توسط Proofpoint تحت نام مستعار UNK_AcademicFlare ردیابی میشود. این حملات شامل استفاده از آدرسهای ایمیل به خطر افتاده متعلق به دولت است.
یک عامل تهدید از سرویسهای پوششدهی لینک شرکتهای معتبر فناوری برای پنهان کردن لینکهای مخرب که به صفحات فیشینگ Microsoft 365 منتهی میشوند و اطلاعات ورود را جمعآوری میکنند، سوءاستفاده کرده است.