Uživatelé Office 365 jsou ohroženi phishingovou kampaní využívající odcizený token Amazon SES společnosti Kaspersky

  • Společnost Kaspersky vydala prohlášení, že existuje phishingová kampaň zaměřená na uživatele Office 365.
  • Phishingová kampaň probíhá prostřednictvím tokenu Amazon Simple Email Service (SES).
  • V phishingové kampani byl použit e-mail z oficiálního účtu Kaspersky.

Zdá se, že kyberzločinci zažívají problémy s množstvím phishingových kampaní, které byly v poslední době hlášeny. Kaspersky je na seznamu jako poslední účastník těchto útoků.

Microsoft to měl podobně útok phishingové kampaně před několika měsíci se zločinci žíznícími po pověřeních.

Bezpečnostní experti společnosti Kaspersky odhalili pokusy o phishing, které cílí na uživatele Office 365 prostřednictvím Amazon SES.

Amazon SES je e-mailová služba, která umožňuje vývojářům odesílat e-maily z libovolné aplikace pro různé případy.

Servery jsou bezpečné

Phishingová kampaň není spojena s jedním jednotlivcem, protože se zdá, že jde o multikriminální útok. Zdá se, že byly použity dvě sady phishingových kampaní, jmenovitě Iamtheboss a další s názvem MIRCBOOT.

Servery nebyly kompromitovány, protože token SES byl odvolán ihned po odhalení phishingových útoků.

Sourcing pro pověření

Kyberzločinci se pokusili zamaskovat phishingové zprávy a přesměrovat uživatele na phishingové vstupní stránky. Cílem bylo získat přihlašovací údaje obětí Microsoft.

Kyberzločinci použili oficiální e-mail Kaspersky prostřednictvím infrastruktury Amazon Web Services.

To jim umožnilo snadno obejít ochranu Secure Email Gateway (SEG) a získat přístup k poštovním schránkám obětí.

Uživatelé, aby zůstali ostražití

Přestože nebyly kompromitovány žádné servery nebo nebyly zjištěny škodlivé aktivity, společnost Kaspersky svým uživatelům doporučuje, aby byli zvlášť ostražití a opatrní, když jsou požádáni o své přihlašovací údaje.

Pokud si nejste jisti, odkud e-maily přicházejí, můžete ověřit identitu odesílatele na Kasperskyho blog.

Jaké tipy používáte k ochraně před kybernetickými útoky? Podělte se s námi v sekci komentářů níže.

Nainstalujte RSAT na Windows 11 Použitím 3 jednoduchých metod

Nainstalujte RSAT na Windows 11 Použitím 3 jednoduchých metodRůzné

Poslední operační systém, který souhlasí s používáním určujících komponent, které jsou rychlé a které jsou ve většině případů nainstalovány RSAT na Windows 11. Il modo più semplice per farlo è util...

Přečtěte si více
I 14 Migliori Antivirus che Consumano Poche Risorse

I 14 Migliori Antivirus che Consumano Poche RisorseRůzné

Pokud se zajímáte o tento počítač, můžete použít antivirus di piccole dimenze.Seguito troverai le app che kompletní ochrana proti spywaru, viru, červu, adwaru a rootkitu s nízkým využitím CPU.Alcun...

Přečtěte si více
Ripristinare la Barra di Navigazione Outlook Spostata a Sinistra

Ripristinare la Barra di Navigazione Outlook Spostata a SinistraRůzné

Na všech kanálech 2207 v Outlooku, na navigačním panelu a na aktuálním stavu z basy verso sinistra pro aumentare l'accessibilità.Není k dispozici žádná změna, Microsoft aggiungerà un'opzione tempor...

Přečtěte si více