Office 365 -käyttäjät ovat vaarassa, koska tietojenkalastelukampanja käyttää Kasperskyn varastettua Amazon SES -tunnusta

  • Kaspersky on julkaissut lausunnon, että on olemassa tietojenkalastelukampanja, joka on kohdistettu Office 365 -käyttäjiin.
  • Tietojenkalastelukampanja tapahtuu Amazon Simple Email Service (SES) -tunnuksen kautta.
  • Tietojenkalastelukampanjassa käytettiin sähköpostiviestiä viralliselta Kaspersky-tililtä.

Kyberrikollisilla näyttää olevan kenttäpäivä viime aikoina raportoitujen tietojenkalastelukampanjoiden määrästä. Kaspersky tekee listan viimeisimpänä osallistujana näissä hyökkäyksissä.

Microsoftilla oli vastaava phishing-kampanjan hyökkäys muutama kuukausi sitten valtakirjojen janoisten rikollisten kanssa.

Kasperskyn tietoturvaasiantuntijat ovat havainneet tietojenkalasteluyritykset, jotka kohdistuvat Office 365 -käyttäjiin Amazon SES: n kautta.

Amazon SES on sähköpostipalvelu, jonka avulla kehittäjät voivat lähettää sähköposteja mistä tahansa sovelluksesta eri tilanteissa.

Palvelimet ovat turvassa

Tietojenkalastelukampanja ei liity yhteen henkilöön, koska se näyttää olevan useita rikollisia sisältävä hyökkäys. Kahta tietojenkalastelukampanjapakettia on ilmeisesti käytetty, nimittäin Iamtheboss ja toinen nimeltä MIRCBOOT.

Palvelimet eivät ole vaarantuneet, sillä SES-tunnus peruutettiin heti tietojenkalasteluhyökkäysten havaitsemisen jälkeen.

Valtuustietojen hankinta

Verkkorikolliset tekivät yrityksen naamioimalla tietojenkalasteluviestit ja ohjaamalla käyttäjät tietojenkalastelujen aloitussivuille. Tavoitteena oli kerätä uhrien Microsoft-tunnukset.

Kyberrikolliset käyttivät virallista Kaspersky-sähköpostia Amazon Web Services -infrastruktuurin kautta.

Tämän ansiosta he pystyivät helposti ohittamaan Secure Email Gateway (SEG) -suojaukset ja pääsemään uhrien postilaatikoihin.

Käyttäjien pysyä valppaana

Vaikka palvelimia ei ole vaarantunut tai haitallisia toimintoja havaittu, Kaspersky neuvoo käyttäjiään olemaan erityisen valppaita ja varovaisia, kun heiltä pyydetään tunnistetietoja.

Jos et ole varma, mistä sähköpostit tulevat, voit tarkistaa lähettäjän henkilöllisyyden Kasperskyn blogi.

Mitä vinkkejä käytät suojautuaksesi kyberhyökkäyksiltä? Jaa kanssamme alla olevassa kommenttiosassa.

Windows 10 April Update aiheuttaa silmukan uudelleenkäynnistyksen tai kaatuu Intel SSD -asemilla

Windows 10 April Update aiheuttaa silmukan uudelleenkäynnistyksen tai kaatuu Intel SSD -asemillaSekalaista

Etätyöpöydän ongelmien jälkeen jatkamme Windows 10: n huhtikuun päivitysvirhesarja uuden ongelman, tällä kertaa koskien Intel SSD -asemia. Monet käyttäjät, jotka yrittivät asenna uusin Windows 10 -...

Lue lisää
No Man's Sky -säätiön päivitys saatavana uusilla pelattavuuden parannuksilla

No Man's Sky -säätiön päivitys saatavana uusilla pelattavuuden parannuksillaSekalaista

Todelliset pelaajat käyttävät parasta peliselainta: Opera GX - Hanki aikainen pääsyOpera GX on kuuluisan Opera-selaimen erityisversio, joka on rakennettu nimenomaan pelaajien tarpeisiin. Ainutlaatu...

Lue lisää
5 parasta pakettien nuuskainta Windows 10: lle [2021-opas]

5 parasta pakettien nuuskainta Windows 10: lle [2021-opas]Sekalaista

Aikaa säästävä ohjelmisto- ja laiteosaaminen, joka auttaa 200 miljoonaa käyttäjää vuosittain. Opastamalla sinut neuvoja, uutisia ja vinkkejä päivittää teknistä elämääsi.PRTG Network Monitor on edis...

Lue lisää