Phishing service spoofs RingCentral to steal Microsoft 365 accounts
Die Phishing-Plattform Greatness attackiert Microsoft 365-Konten, indem sie RingCentral imitiert. Betroffen sind Nutzer, deren Anmeldeinformationen über gefälschte Seiten oder mittels Adversary-in-the-Middle-Angriffen gestohlen werden könnten. Es wird dringend empfohlen, Multi-Faktor-Authentifizierung zu aktivieren und bei verdächtigen E-Mails oder Anmeldeaufforderungen höchste Vorsicht walten zu lassen.
Die Phishing-Plattform Greatness imitiert RingCentral, um Microsoft 365-Konten anzugreifen. Sie nutzt Adversary-in-the-Middle-Angriffe und Device-Code-Phishing, um Anmeldeinformationen zu stehlen. Nutzer von RingCentral und Microsoft 365 sind betroffen, und es wird dringend empfohlen, Multi-Faktor-Authentifizierung zu aktivieren.
Nutzer von RingCentral und Microsoft 365 sind betroffen.
Organisationen, die Microsoft 365 und RingCentral nutzen, sind einem erhöhten Risiko ausgesetzt, dass Anmeldeinformationen gestohlen werden, was zu unbefugtem Zugriff auf Unternehmensdaten führen kann.
Der Diebstahl von Microsoft 365-Anmeldeinformationen könnte zu einem vollständigen Kompromittierung des Benutzerkontos führen, was den Zugriff auf E-Mails, Dokumente und andere sensible Unternehmensdaten ermöglicht.
Multi-Faktor-Authentifizierung (MFA) für alle Microsoft 365-Konten implementieren und Mitarbeiter im Erkennen von Phishing-Angriffen schulen.
- ▸Überprüfen Sie, ob MFA für alle Microsoft 365-Konten aktiviert und erzwungen wird.
- ▸Führen Sie Phishing-Simulationen durch, die Adversary-in-the-Middle- und Device-Code-Phishing-Szenarien nachahmen, um die Sensibilisierung der Mitarbeiter zu testen.
- ▸Überprüfen Sie E-Mail-Filter- und Gateway-Protokolle auf verdächtige E-Mails, die RingCentral imitieren oder auf ungewöhnliche Anmeldeaufforderungen hinweisen.
| Taktik | Technik | Konfidenz | Beleg |
|---|---|---|---|
| Credential Access | T1566 Phishing | High | Die Phishing-Plattform Greatness attackiert Microsoft 365-Konten, indem sie RingCentral imitiert. |
| Credential Access | T1566.006 Phishing: Spearphishing via Service | Medium | Die Phishing-Plattform Greatness attackiert Microsoft 365-Konten, indem sie RingCentral imitiert. |
| Credential Access | T1557 Adversary-in-the-Middle | High | mittels Adversary-in-the-Middle-Angriffen gestohlen werden könnten. |
- Es wird nicht spezifiziert, welche spezifischen Versionen von RingCentral oder Microsoft 365 betroffen sind.
- Es werden keine spezifischen IOCs (Indicators of Compromise) wie Domains oder IP-Adressen genannt.
- Die genaue Anzahl der betroffenen Organisationen oder Nutzer ist nicht angegeben.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
- Initial Access möglich?Ja
- Privilege Escalation relevant?Möglich
- Exploit öffentlich verfügbar?Unklar
- Detection / Logging prüfbar?Ja
- Für Purple-Team-Szenario geeignet?Unklar
Kundenfragen
- Haben wir Active Directory / Entra extern erreichbar?
- Können wir Initial Access detektieren?
- Können wir Credential Access detektieren?