Korisnici Officea 365 u opasnosti jer kampanja krađe identiteta koristi ukradeni token tvrtke Kaspersky Amazon SES

  • Kaspersky je objavio izjavu da postoji kampanja za krađu identiteta koja cilja korisnike Office 365.
  • Kampanja krađe identiteta odvija se putem tokena Amazon Simple Email Service (SES).
  • U kampanji za krađu identiteta korištena je e-pošta sa službenog Kaspersky računa.

Čini se da kibernetički kriminalci imaju problema s brojem prijavljenih kampanja za krađu identiteta u posljednje vrijeme. Kaspersky nalazi se na popisu kao posljednji sudionik u ovim napadima.

Slično je imao i Microsoft napad kampanje phishing prije nekoliko mjeseci s kriminalcima žednim za vjerodajnicama.

Kaspersky sigurnosni stručnjaci otkrili su pokušaje krađe identiteta koji ciljaju na korisnike Office 365 putem Amazon SES-a.

Amazon SES je usluga e-pošte koja programerima omogućuje slanje e-pošte iz bilo koje aplikacije za različite slučajeve.

Serveri su sigurni

Kampanja krađe identiteta nije povezana s jednom osobom jer se čini da je riječ o napadu s više kriminalaca. Čini se da su korištena dva kompleta za phishing kampanje, i to Iamtheboss i još jedan pod nazivom MIRCBOOT.

Poslužitelji nisu kompromitirani jer je SES token opozvan odmah nakon što su otkriveni phishing napadi.

Izvor za vjerodajnice

Internetski kriminalci su pokušali zakamuflirati phishing poruke i preusmjeriti korisnike na odredišne ​​stranice za krađu identiteta. Cilj je bio prikupiti Microsoftove vjerodajnice žrtava.

Internetski kriminalci su koristili službenu e-poštu tvrtke Kaspersky putem infrastrukture Amazon Web Services.

To im je omogućilo da jednostavno zaobiđu zaštitu Secure Email Gateway (SEG) i pristupe poštanskim sandučićima žrtava.

Korisnici da ostanu na oprezu

Iako nijedan poslužitelj nije kompromitiran niti su otkrivene zlonamjerne aktivnosti, Kaspersky savjetuje svojim korisnicima da budu posebno oprezni kada se od njih traže njihove vjerodajnice.

Ako niste sigurni odakle dolaze e-poruke, možete potvrditi identitet pošiljatelja na Kasperskyjev blog.

Koji su neki od savjeta koje koristite kako biste se zaštitili od cyber-napada? Podijelite s nama u odjeljku komentara ispod.

Igrači kažu kako bi Dragon Ball Xenoverse 2 trebao podržavati kontrole tipa C

Igrači kažu kako bi Dragon Ball Xenoverse 2 trebao podržavati kontrole tipa CMiscelanea

Dragon Ball Xenoverse 2 impresivna je igra koja se nadovezuje na popularnu Zmajeva kugla Xenoverse titula. Ova nova verzija igre donosi poboljšanu grafiku koja igračko iskustvo podiže na višu razin...

Čitaj više

Ažuriranje obljetnice sustava Windows 10: 6 najboljih stvari koje treba znatiMiscelanea

Za manje od tjedan dana Microsoft će objaviti očekivano Ažuriranje obljetnice sustava Windows 10, nakon mjeseci intenzivnog rada. Redstone 1 OS obećava da će Windows iskustvo podići na višu razinu ...

Čitaj više
Najavljeno jeftino prijenosno računalo sa sustavom Windows 8.1: dvostruki način rada Lenovo Flex 10

Najavljeno jeftino prijenosno računalo sa sustavom Windows 8.1: dvostruki način rada Lenovo Flex 10Miscelanea

Da biste riješili razne probleme s računalom, preporučujemo alat za popravak računala Restoro:Ovaj softver će popraviti uobičajene računalne pogreške, zaštititi vas od gubitka datoteka, zlonamjerno...

Čitaj više