フィッシングキャンペーンがKasperskyの盗まれたAmazonSESトークンを使用しているため、Office365ユーザーが危険にさらされている

  • Kasperskyは、Office365ユーザーを標的としたフィッシングキャンペーンがあるとの声明を発表しました。
  • フィッシングキャンペーンは、Amazon Simple Email Service(SES)トークンを介して行われます。
  • フィッシングキャンペーンでは、カスペルスキーの公式アカウントからのメールが使用されました。

サイバー犯罪者は、最近報告されたフィッシングキャンペーンの数でフィールドデーを過ごしているようです。 カスペルスキー これらの攻撃の最新の参加者としてリストを作成します。

マイクロソフトも同様でした フィッシングキャンペーン攻撃 数ヶ月前、犯罪者は資格情報を渇望していました。

Kasperskyのセキュリティ専門家は、AmazonSESを介してOffice365ユーザーを標的とするフィッシングの試みを検出しました。

Amazon SESは、開発者がさまざまなケースで任意のアプリからメールを送信できるようにするメールサービスです。

サーバーは安全です

フィッシングキャンペーンは、複数の犯罪者による攻撃のように見えるため、1人の個人にリンクされていません。 IamthebossとMIRCBOOTという名前の2つのフィッシングキャンペーンキットが使用されたようです。

フィッシング攻撃が発見された直後にSESトークンが取り消されたため、サーバーは危険にさらされていません。

クレデンシャルの調達

サイバー犯罪者は、フィッシングメッセージを偽装し、ユーザーをフィッシングのランディングページにリダイレクトすることで試みました。 目的は、被害者のマイクロソフトの資格情報を収集することでした。

サイバー犯罪者は、アマゾンウェブサービスインフラストラクチャを介して公式のカスペルスキーメールを使用しました。

これにより、Secure Email Gateway(SEG)保護を簡単にバイパスして、被害者のメールボックスにアクセスできるようになりました。

警戒を怠らないユーザー

サーバーが危険にさらされたり、悪意のあるアクティビティが検出されたりすることはありませんでしたが、Kasperskyは、資格情報を求められた場合は、ユーザーに特に警戒と注意を払うようにアドバイスしています。

メールの送信元がわからない場合は、送信者の身元を確認できます。 カスペルスキーのブログ.

サイバー攻撃から身を守るために使用するヒントにはどのようなものがありますか? 以下のコメントセクションで私たちと共有してください。

マイクロソフトは、カスタマイズ可能なタスクバーを備えたWindowsの将来のバージョンをリリースしますか?

マイクロソフトは、カスタマイズ可能なタスクバーを備えたWindowsの将来のバージョンをリリースしますか?その他

最新バージョンのWindowsでは、ユーザーはタスクバーの位置を変更できません。ほとんどのユーザーは、左から右、さらにはメイン画面の上に移動できるタスクバーを気に入っています。Microsoftがその機能を備えた別のバージョンのWindowsをリリースするかもしれないという推測があります。Microsoftは、別のバージョンのWindowsをリリースする計画を公表していません。 とはいえ、同...

続きを読む
エルデンリングのボス戦と農業ルートがリリース前にリーク

エルデンリングのボス戦と農業ルートがリリース前にリークその他

先週私達はについて話していました エルデンリングリーク、次のタイトルの30以上のトロフィー/実績を紹介しました。このことから、私たちが対処するのは非常に難しいボスが非常に多く、既存のすべての興奮を増幅することしかできないことがわかりました。ただし、2月25日にリリースされた後、Elden Ringをプレイしているときに、最終的には行わなければならないボス戦の実際の映像があります。エルデンリン...

続きを読む
Microsoftの新しいワイプ機能はデータを見逃します

Microsoftの新しいワイプ機能はデータを見逃しますその他

Windows 10および11のバージョン21H2では、ワイプ機能により、削除の過程で一部のデータが残ることが報告されています。このワイプ機能は、特にPCを別のユーザーに引き渡す状況でPCからデータを消去することを目的としています。ユーザーデータを保存せずにデバイスをワイプしたいWindowsユーザーの場合、操作の終了後にWindowsの古いフォルダーを削除する必要があります。Windows...

続きを読む