Campañas de engaño que dirigieron a los usuarios a páginas y archivos que suplantaban invitaciones a reuniones o actualizaciones y programas conocidos para instalar herramientas de acceso remoto.
Microsoft detectó campañas de phishing que distribuyeron un instalador legítimo de MSP360 con nombres engañosos y luego lo utilizaron para instalar ConnectWise ScreenConnect y crear dos canales recurrentes de acceso remoto. La empresa no observó la explotación de una vulnerabilidad en ScreenConnect, sino el uso indebido de herramientas administrativas confiables para realizar actividades posteriores, incluida la recopilación de información y el acceso a credenciales.
Los investigadores de Microsoft detectaron una amplia campaña de phishing que utiliza caracteres Unicode invisibles para dividir palabras relacionadas con la financiación y eludir los filtros de correo electrónico. La campaña alcanzó un máximo de 2,37 millones de mensajes diarios, aunque Microsoft Defender for Office 365 bloqueó más del 99 % de ellos basándose en otras señales.