Безопасность · 9 октября 2026 г.
Также опубликовано на English, 한국어, Indonesia, עברית, العربية, हिन्दी, Français, Italiano, Polski, Türkçe, ไทย
Неизвестные получили доступ к аккаунту сотрудника Microsoft 365
Компания сообщила, что аккаунт, используемый сотрудником, подвергся кибератаке. В результате было отправлено большое количество поддельных электронных писем.
Согласно информации, доступ к аккаунту Microsoft 365 был получен несанкционированным образом. Предполагается, что третье лицо смогло незаконно войти в аккаунт сотрудника, что могло привести к утечке адресов электронной почты, имен и части содержания некоторых сообщений.
30 сентября 2026 года было отправлено около 9000 поддельных электронных писем адресатам, с которыми сотрудник взаимодействовал, включая внутренние и внешние контакты. В письмах содержалась информация, направляющая пользователей на вредоносные сайты.
В ответ на инцидент компания изменила пароль для затронутого аккаунта. После этого не было зафиксировано случаев несанкционированного входа.
Компания индивидуально связывается с получателями поддельных писем и просит их удалить такие сообщения. Также отмечается, что в будущем может возрасти количество писем от лиц, выдающих себя за сотрудников компании и ее группы.