Безопасность · 9 октября 2026 г.

Неизвестные получили доступ к аккаунту сотрудника Microsoft 365

Instagram login page on a computer screen
Zulfugar Karimov / Unsplash

Компания сообщила, что аккаунт, используемый сотрудником, подвергся кибератаке. В результате было отправлено большое количество поддельных электронных писем.

Согласно информации, доступ к аккаунту Microsoft 365 был получен несанкционированным образом. Предполагается, что третье лицо смогло незаконно войти в аккаунт сотрудника, что могло привести к утечке адресов электронной почты, имен и части содержания некоторых сообщений.

30 сентября 2026 года было отправлено около 9000 поддельных электронных писем адресатам, с которыми сотрудник взаимодействовал, включая внутренние и внешние контакты. В письмах содержалась информация, направляющая пользователей на вредоносные сайты.

В ответ на инцидент компания изменила пароль для затронутого аккаунта. После этого не было зафиксировано случаев несанкционированного входа.

Компания индивидуально связывается с получателями поддельных писем и просит их удалить такие сообщения. Также отмечается, что в будущем может возрасти количество писем от лиц, выдающих себя за сотрудников компании и ее группы.