Bezpieczeństwo · 9 października 2026

Pracownicze konto Microsoft 365 poddane cyberatakowi

padlock on laptop with light trails
FlyD / Unsplash

Organizacja ujawniła, że konto pracownika korzystającego z „Microsoft 365” zostało zaatakowane w ramach cyberprzestępczości. W wyniku tego incydentu wysłano dużą liczbę wiadomości e-mail podszywających się pod pracowników.

Według organizacji, zarejestrowano nieautoryzowany dostęp do konta pracownika. Podejrzewa się, że osoba trzecia uzyskała nieuprawniony dostęp do konta, co mogło skutkować wyciekiem adresów e-mail, nazwisk oraz części treści wiadomości.

30 września 2026 roku, do różnych odbiorców, w tym do pracowników, wysłano około 9000 wiadomości e-mail podszywających się. Wiadomości zawierały treści prowadzące do złośliwych witryn.

W odpowiedzi na to zdarzenie, organizacja zmieniła hasła do zainfekowanych kont. Od tego momentu nie stwierdzono dalszych nieautoryzowanych logowań.

Organizacja skontaktowała się z odbiorcami wiadomości podszywających się, aby poprosić o usunięcie tych e-maili. Ostrzegają również, że w przyszłości mogą zwiększyć się przypadki wiadomości podszywających się pod pracowników organizacji i jej grupy.