Abus de Microsoft 365 Direct Send pour des campagnes de phishing usurpant lâinterne
Source: Rapid7 (blog) â Rapid7 signale une augmentation marquĂ©e dâabus de la fonctionnalitĂ© Direct Send de Microsoft 365 par des acteurs malveillants, afin dâenvoyer des emails usurpant lâinterne et contournant les contrĂŽles de sĂ©curitĂ© classiques. RĂ©sumĂ© de la menace: Des campagnes de phishing utilisent la fonctionnalitĂ© lĂ©gitime Direct Send pour envoyer des emails non authentifiĂ©s qui semblent provenir de lâorganisation elle-mĂȘme. Cette technique permet de contourner des contrĂŽles de messagerie standards et de passer sous les radars de certaines protections. DĂ©tails techniques et dĂ©tection: ...