ARK. 1 · 1 min czytaniaŚwiat ·

Ponad milion maili od fałszywej kadry kierowniczej z fakturą na blisko 50 tys. dolarów

Microsoft wykrył na początku sierpnia ponad milion wiadomości, w których atakujący podawał się za członków kadry kierowniczej i dołączał sfabrykowaną fakturę ServiceNow na blisko 50 tys. dolarów.

Karta wpisu: Ponad milion maili od fałszywej kadry kierowniczej z fakturą na blisko 50 tys. dolarów

Microsoft wykrył na początku sierpnia kampanię obejmującą ponad milion wiadomości e-mail, które miały nakłonić pracowników firm do przelewu blisko 50 tys. dolarów. Poprawki do wgrania tu nie ma, sprawa nie dotyczy błędu w oprogramowaniu. Atakujący podszywał się pod członków kadry kierowniczej wielu firm, a pod podpisem prezesa umieszczał rzekomo przekazany wątek z fałszywą fakturą za roczną subskrypcję platformy ServiceNow. Dokument miał logotypy i branding ServiceNow, numer, datę wystawienia, termin płatności, walutę, kwotę do zapłaty i wyszczególnione pozycje, a wskazana metoda płatności to przelew bankowy na rachunki kontrolowane przez atakującego. Treść wiadomości zawierała bezpośrednie zatwierdzenie faktury i zachęcała do poproszenia o wersję PDF. Część elementów była personalizowana, na przykład nazwa firmy w polu odbiorcy.

Kogo dotyczy

Użytkownicy w organizacjach, do których trafiły wiadomości. Wysyłka szła z wielu kont w zewnętrznych usługach, a w różnych próbkach pojawiały się różne instytucje finansowe. Microsoft nie znalazł dowodów na to, że ServiceNow lub inne wskazane w przynętach firmy zostały przejęte albo brały udział w tej aktywności.

TAB. 2

Źródła

1
Sekurak — Kampania na ponad milion wiadomości. Atakujący podszywali się pod kadrę kierowniczą i wysyłali fakturysekurak.pl
TAB. 3

Powiązane

3
21.09.2026ŚwiatGreyNoise: luki w WordPressie, Ubiquiti i Zyxel w kampanii kradzieży tysięcy dokumentów
21.09.2026ŚwiatPonad 100 fałszywych stron sprzedaje subskrypcje AI, ceny do ponad 2000 dolarów rocznie
21.09.2026ŚwiatTASK#STOMP: backdoor na Windows zbiera dokumenty firmowe i hasła Wi-Fi

Wszystkie wpisy →

Blog 24/7
22.09Asystent AI dla macOS z luką zero-day, na którą nie ma poprawkiarstechnica.com22.09Ponad milion maili od fałszywej kadry kierowniczej z fakturą na blisko 50 tys. dolarówsekurak.pl21.09GreyNoise: luki w WordPressie, Ubiquiti i Zyxel w kampanii kradzieży tysięcy dokumentówcybersecuritydive.com21.09Fałszywy SMS klika 29,4 proc. pracowników, e-mail tylko 4,5 procdobreprogramy.pl21.09Ponad 100 fałszywych stron sprzedaje subskrypcje AI, ceny do ponad 2000 dolarów roczniemalwarebytes.com21.09TASK#STOMP: backdoor na Windows zbiera dokumenty firmowe i hasła Wi-Fihelpnetsecurity.com21.09Microsoft wycofuje logowanie SMS w Entra ID od lutego 2027bleepingcomputer.com21.09Rust ostrzega: napastnicy wabią opiekunów pakietów na rozmowy wideosecurityweek.com21.09Irlandzki organ ochrony danych nakłada 403 mln euro kary na Google za dane o lokalizacjihelpnetsecurity.com21.09Ponad 30 000 urządzeń zarażonych przez fałszywe rozmowy o pracęhelpnetsecurity.com