Office 365 उपयोगकर्ता जोखिम में हैं क्योंकि फ़िशिंग अभियान Kaspersky के चोरी हुए Amazon SES टोकन का उपयोग करता है

  • Kaspersky ने एक बयान जारी किया है कि Office 365 उपयोगकर्ताओं को लक्षित करने वाला एक फ़िशिंग अभियान है।
  • फ़िशिंग अभियान अमेज़ॅन सिंपल ईमेल सर्विस (एसईएस) टोकन के माध्यम से है।
  • फ़िशिंग अभियान में एक आधिकारिक Kaspersky खाते के एक ईमेल का उपयोग किया गया था।

हाल ही में रिपोर्ट किए गए फ़िशिंग अभियानों की संख्या के साथ साइबर अपराधियों को एक फील्ड डे लगता है। Kaspersky इन हमलों में नवीनतम प्रवेशी के रूप में सूची बनाता है।

माइक्रोसॉफ्ट के पास एक समान था फ़िशिंग अभियान हमला साख के प्यासे अपराधियों के साथ कुछ महीने पहले।

Kaspersky सुरक्षा विशेषज्ञों ने फ़िशिंग प्रयासों का पता लगाया है जो Amazon SES के माध्यम से Office 365 उपयोगकर्ताओं को लक्षित करते हैं।

अमेज़ॅन एसईएस एक ईमेल सेवा है जो डेवलपर्स को विभिन्न मामलों के लिए किसी भी ऐप से ईमेल भेजने की अनुमति देती है।

सर्वर सुरक्षित हैं

फ़िशिंग अभियान एक व्यक्ति से जुड़ा नहीं है क्योंकि ऐसा लगता है कि यह एक बहु-आपराधिक हमला है। ऐसा प्रतीत होता है कि दो फ़िशिंग अभियान किट का उपयोग किया गया है, अर्थात् Iamtheboss और दूसरे का नाम MIRCBOOT है।

सर्वर से समझौता नहीं किया गया है, क्योंकि फ़िशिंग हमलों की खोज के तुरंत बाद एसईएस टोकन को रद्द कर दिया गया था।

क्रेडेंशियल के लिए सोर्सिंग

साइबर अपराधियों ने फ़िशिंग संदेशों को छलावरण करके और उपयोगकर्ताओं को फ़िशिंग लैंडिंग पृष्ठों पर पुनर्निर्देशित करके एक प्रयास किया। इसका उद्देश्य पीड़ितों की Microsoft साख को काटना था।

साइबर अपराधियों ने Amazon Web Services के बुनियादी ढांचे के माध्यम से एक आधिकारिक Kaspersky ईमेल का उपयोग किया।

इसने उन्हें सुरक्षित ईमेल गेटवे (एसईजी) सुरक्षा को आसानी से बायपास करने और पीड़ितों के मेलबॉक्स तक पहुंचने में सक्षम बनाया।

उपयोगकर्ता सतर्क रहें

हालांकि किसी भी सर्वर से समझौता नहीं किया गया था या दुर्भावनापूर्ण गतिविधियों का पता नहीं चला था, Kaspersky अपने उपयोगकर्ताओं को उनकी साख के लिए पूछे जाने पर अतिरिक्त सतर्क और सतर्क रहने की सलाह देता है।

यदि आप सुनिश्चित नहीं हैं कि ईमेल कहां से आ रहे हैं, तो आप प्रेषक की पहचान को सत्यापित कर सकते हैं कास्परस्की का ब्लॉग.

साइबर हमलों से खुद को बचाने के लिए आप किन कुछ युक्तियों का उपयोग करते हैं? नीचे टिप्पणी अनुभाग में हमारे साथ साझा करें।

विंडोज 11 पर दंगा क्लाइंट को पूरी तरह से अनइंस्टॉल कैसे करें

विंडोज 11 पर दंगा क्लाइंट को पूरी तरह से अनइंस्टॉल कैसे करेंअनेक वस्तुओं का संग्रह

दंगा क्लाइंट को अनइंस्टॉल करने से आपके गेम को काम करने से रोका जा सकता हैअपने पीसी से दंगा क्लाइंट को अनइंस्टॉल करने के बाद हमेशा अपने रीसायकल बिन को साफ़ करें।चिंता मत करो! ऐप को अनइंस्टॉल करने से...

अधिक पढ़ें
लिनक्स के लिए विंडोज सबसिस्टम सक्षम नहीं है: इसे कैसे ठीक करें

लिनक्स के लिए विंडोज सबसिस्टम सक्षम नहीं है: इसे कैसे ठीक करेंअनेक वस्तुओं का संग्रह

लिनक्स के लिए विंडोज सबसिस्टम को आसानी से सक्षम करेंजब आप कुछ लॉन्च करने का प्रयास करते हैं जिसके लिए लिनक्स के लिए विंडोज सबसिस्टम की आवश्यकता होती है, तो आपको यह इंगित करने में त्रुटि मिल सकती है...

अधिक पढ़ें
प्रोजेक्ट प्लेटाइम ट्यूटोरियल काम क्यों नहीं कर रहा है? आसान फिक्स

प्रोजेक्ट प्लेटाइम ट्यूटोरियल काम क्यों नहीं कर रहा है? आसान फिक्सअनेक वस्तुओं का संग्रह

नेटवर्क समस्या होने पर आपको इसका सामना करने की संभावना हैप्रोजेक्ट प्लेटाइम ट्यूटोरियल के काम न करने के पीछे प्रमुख कारण कनेक्शन समस्या पर टिका है।आपके राउटर, मॉडेम और नेटवर्क सेटिंग्स पर कुछ जाँचे...

अधिक पढ़ें