Bezpieczeństwo · 9 października 2026
Dostępne również w English, 한국어, Indonesia, Русский, עברית, العربية, हिन्दी, Français, Italiano, Türkçe, ไทย
Pracownicze konto Microsoft 365 poddane cyberatakowi
Organizacja ujawniła, że konto pracownika korzystającego z „Microsoft 365” zostało zaatakowane w ramach cyberprzestępczości. W wyniku tego incydentu wysłano dużą liczbę wiadomości e-mail podszywających się pod pracowników.
Według organizacji, zarejestrowano nieautoryzowany dostęp do konta pracownika. Podejrzewa się, że osoba trzecia uzyskała nieuprawniony dostęp do konta, co mogło skutkować wyciekiem adresów e-mail, nazwisk oraz części treści wiadomości.
30 września 2026 roku, do różnych odbiorców, w tym do pracowników, wysłano około 9000 wiadomości e-mail podszywających się. Wiadomości zawierały treści prowadzące do złośliwych witryn.
W odpowiedzi na to zdarzenie, organizacja zmieniła hasła do zainfekowanych kont. Od tego momentu nie stwierdzono dalszych nieautoryzowanych logowań.
Organizacja skontaktowała się z odbiorcami wiadomości podszywających się, aby poprosić o usunięcie tych e-maili. Ostrzegają również, że w przyszłości mogą zwiększyć się przypadki wiadomości podszywających się pod pracowników organizacji i jej grupy.