• Add-in Outlook yang ditinggalkan AgreeTo dibajak ke dalam kit phishing yang mencuri akun Microsoft
  • Penyerang mencuri 4.000 akun, data kartu kredit, dan jawaban keamanan perbankan
  • Microsoft menghapus add-in; pengguna didesak untuk mengatur ulang kata sandi dan memantau aktivitas keuangan

Peretas mengambil alih proyek tambahan yang sah, namun ditinggalkan Microsoft Outlook dan mengubahnya menjadi perangkat phishing yang lengkap, para ahli telah memperingatkan.

Peneliti keamanan Koi mengatakan mereka menemukan AgreeTo, penjadwal pertemuan tambahan Outlook dengan basis pengguna yang relatif besar penyedia email.





Tautan sumber