Phishing : abus de la plateforme Simplified AI pour voler des identifiants Microsoft 365
Selon Cato Networks, une campagne de phishing a abusĂ© de lâinfrastructure lĂ©gitime de Simplified AI pour dĂ©rober des identifiants Microsoft 365, en combinant usurpation dâidentitĂ© dâun cadre dâun distributeur pharmaceutique mondial et piĂšces jointes PDF protĂ©gĂ©es par mot de passe. Le mode opĂ©ratoire sâest dĂ©roulĂ© en quatre Ă©tapes : (1) envoi dâun email dâ« executive impersonation » contenant un PDF protĂ©gĂ©, (2) inclusion dans le PDF dâun lien vers la plateforme Simplified AI avec un habillage de marque usurpĂ©, (3) redirection via le domaine app.simplified.com afin de conserver une apparence de lĂ©gitimitĂ©, (4) bascule finale vers un portail de connexion Microsoft 365 contrefait hĂ©bergĂ© sur pub-6ea00088375b43ef869e692a8b2770d2.r2.dev. ...