Skip to main content

Laaja AitM-kalastelukampanja vaarantaa Microsoft 365 -tilejä hyödyntämällä asuinverkon valtuutuksia. Hyökkääjät kaappaavat tilejä taloushallinnon sähköpostien urkintaan.

Kyberturvatutkijat ovat varoittaneet laajalle levinneestä sähköpostivetoisesta kalastelukampanjasta, joka kohdistuu suoraan organisaatioiden Microsoft 365 -tileihin. Hyökkäyksissä hyödynnetään kehittyneitä AitM-tekniikoita eli adversary-in-the-middle -menetelmiä, joiden avulla hyökkääjät pystyvät ohittamaan monivaiheisen tunnistautumisen. Kampanjan pääasiallisena tavoitteena on tunnistaa yritysten avainhenkilöt, jotka vastaavat maksuliikenteestä ja talousprosesseista.

Havaintojen mukaan hyökkääjät käyttävät asuinverkon välityspalvelimia eli residential proxyja hämätäkseen yritysten turvajärjestelmiä. Näin haitalliset sisäänkirjaantumisyritykset saadaan näyttämään täysin tavalliselta kuluttajaliikenteeltä, mikä vaikeuttaa huomattavasti niiden havaitsemista tavanomaisilla tietoturvatyökaluilla. Kun tili on saatu kaapattua, hyökkääjät keskittyvät keräämään arkaluonteista taloudellista aineistoa ja viestintää jatkohyökkäyksiä varten.

Tilanne muistuttaa siitä, että perinteinen MFA ei yksin riitä torjumaan kehittyneitä AitM-hyökkäyksiä, joissa istuntotunnukset kaapataan lennosta. Järjestelmänvalvojien kannattaa siirtyä käyttämään tietoturvallisempia todennusmenetelmiä, kuten FIDO2-pohjaisia fyysisiä avaimia tai Certificate-Based Authenticationia. Myös käyttäjien jatkuva tietoisuuden kohottaminen kalasteluyrityksistä on keskeinen osa yritysten kokonaisturvallisuutta.

Tärkeimmät pointit

  • AitM-kalastelukampanja kohdistuu Microsoft 365 -tileihin
  • Hyökkääjät hyödyntävät asuinverkon välityspalvelimia (residential proxy)
  • Päätavoitteena on kaapata taloushallinnon ja maksuliikenteen sähköposteja
  • Menetelmä kiertää perinteisen monivaiheisen tunnistautumisen (MFA)

Lähde: The Hacker News — alkuperäinen artikkeli julkaistu 7.8.2026