משתמשי Office 365 בסיכון כשקמפיין דיוג משתמש באסימון Amazon SES הגנוב של קספרסקי

  • קספרסקי פרסמה הצהרה כי קיים קמפיין פישינג המכוון למשתמשי Office 365.
  • קמפיין הדיוג הוא באמצעות אסימון Amazon Simple Email Service (SES).
  • בקמפיין הדיוג נעשה שימוש באימייל מחשבון קספרסקי רשמי.

נראה שפושעי סייבר מקיימים יום שטח עם מספר קמפיינים של פישינג שדווחו לאחרונה. קספרסקי עושה את הרשימה כמשתתפת האחרונה בהתקפות הללו.

למיקרוסופט היה דבר דומה מתקפת קמפיין דיוג לפני כמה חודשים עם הפושעים צמאים לתעודות.

מומחי אבטחה של קספרסקי זיהו ניסיונות פישינג המכוונים למשתמשי Office 365 דרך Amazon SES.

Amazon SES הוא שירות דוא"ל המאפשר למפתחים לשלוח מיילים מכל אפליקציה למקרים שונים.

השרתים בטוחים

קמפיין הדיוג אינו מקושר לאדם אחד מכיוון שנראה שמדובר במתקפה רב-פשיעה. נראה שנעשה שימוש בשתי ערכות קמפיין דיוג, כלומר Iamtheboss ועוד אחת בשם MIRCBOOT.

השרתים לא נפגעו, שכן אסימון ה-SES בוטל מיד לאחר גילוי התקפות הדיוג.

מקורות עבור אישורים

פושעי הסייבר עשו ניסיון על ידי הסוואה של הודעות הדיוג והפניית משתמשים לדפי הנחיתה של הדיוג. המטרה הייתה לאסוף את אישורי מיקרוסופט של הקורבנות.

פושעי הסייבר השתמשו באימייל רשמי של קספרסקי דרך תשתית שירותי האינטרנט של אמזון.

זה איפשר להם לעקוף בקלות הגנות של Secure Email Gateway (SEGs) ולגשת לתיבות הדואר של הקורבנות.

למשתמשים להישאר ערניים

למרות שלא נפגעו שרתים או שזוהו פעילויות זדוניות, קספרסקי מייעצת למשתמשים שלה להיות ערניים וזהירים במיוחד כאשר יתבקשו לקבל את האישורים שלהם.

אם אינך בטוח מהיכן מגיעים האימיילים, תוכל לאמת את זהות השולח ב- הבלוג של קספרסקי.

מהם כמה מהטיפים שבהם אתה משתמש כדי להגן על עצמך מפני התקפות סייבר? שתפו אותנו בקטע התגובות למטה.

חיבור אינטרנט לאנטי וירוס [6 פתרונות]

חיבור אינטרנט לאנטי וירוס [6 פתרונות]Miscellanea

בטיפול בזיהוי קשרים לאינטרפטציה של אנטי-וירוס אינטרנט, עדיף להשתמש באינטרנט.Prima noastra recomandare e sa efectuezi depanarea conexiunilor la Internet.Chiar daca unii utilizatori להשמיט סא או פאקה...

קרא עוד
אנטי וירוס עבור Windows 7 [8 פתרונות מצוינים]

אנטי וירוס עבור Windows 7 [8 פתרונות מצוינים]Miscellanea

קיים מגוון תוכניות אנטי וירוס עם מערכת הפעלה של Windows 7. טוטוסי, BullGuard Internet Security este una dintre solutiile care reuseste sa se diferentieze de multime.מכשירי BullGuard סייעו לטיפול יע...

קרא עוד
VPN מחובר לאינטרנט [9 פתרונות מהירים]

VPN מחובר לאינטרנט [9 פתרונות מהירים]Miscellanea

חלק מהשימושים של Windows ו-Rapportt Faptul ca VPN-ul intrerupe conexiunea la Internet.Prima noastra sugestie este sa verifici conexiunea de baza a serviciilor.O recomandare utila este sa iti actual...

קרא עוד