Office 365-ის მომხმარებლები რისკის ქვეშ არიან, რადგან ფიშინგის კამპანია იყენებს Kaspersky-ის მოპარულ Amazon SES ჟეტონს

  • Kaspersky-მ გაავრცელა განცხადება, რომ არსებობს ფიშინგ კამპანია, რომელიც გამიზნულია Office 365-ის მომხმარებლებზე.
  • ფიშინგის კამპანია მიმდინარეობს Amazon Simple Email Service (SES) ტოკენით.
  • ფიშინგის კამპანიაში გამოყენებული იქნა ელ.წერილი ოფიციალური კასპერსკის ანგარიშიდან.

კიბერკრიმინალებს, როგორც ჩანს, ენერგიული დღე აქვთ ბოლო დროს მოხსენებული ფიშინგის კამპანიების რაოდენობით. კასპერსკი ადგენს სიას, როგორც ამ თავდასხმების უახლესი მონაწილე.

Microsoft-ს ჰქონდა მსგავსი ფიშინგ კამპანიის შეტევა რამდენიმე თვის წინ რწმუნებათა სიგელების მწყურვალ კრიმინალებთან.

Kaspersky-ის უსაფრთხოების ექსპერტებმა დააფიქსირეს ფიშინგის მცდელობები, რომლებიც მიზნად ისახავს Office 365 მომხმარებლებს Amazon SES-ის მეშვეობით.

Amazon SES არის ელ.ფოსტის სერვისი, რომელიც დეველოპერებს საშუალებას აძლევს გააგზავნონ წერილები ნებისმიერი აპლიკაციიდან სხვადასხვა შემთხვევისთვის.

სერვერები უსაფრთხოა

ფიშინგის კამპანია არ არის დაკავშირებული ერთ ინდივიდთან, რადგან, როგორც ჩანს, ეს არის მრავალკრიმინალური თავდასხმა. როგორც ჩანს, გამოყენებულია ფიშინგის კამპანიის ორი ნაკრები, კერძოდ, Iamtheboss და მეორე სახელად MIRCBOOT.

სერვერები არ დაზიანებულა, რადგან SES ჟეტონი გაუქმდა ფიშინგის შეტევების აღმოჩენისთანავე.

სერთიფიკატების წყაროს მიღება

კიბერკრიმინალები ცდილობდნენ ფიშინგის შეტყობინებების შენიღბვას და მომხმარებლების გადამისამართებას ფიშინგის სადესანტო გვერდებზე. მიზანი იყო მსხვერპლთა Microsoft-ის რწმუნებათა სიგელების აღება.

კიბერკრიმინალები იყენებდნენ ოფიციალურ კასპერსკის ელფოსტას Amazon Web Services ინფრასტრუქტურის მეშვეობით.

ეს მათ საშუალებას აძლევდა ადვილად გვერდის ავლით უსაფრთხო ელფოსტის კარიბჭის (SEG) დაცვას და წვდომას მსხვერპლის საფოსტო ყუთებში.

მომხმარებლებმა სიფხიზლე შეინარჩუნონ

მიუხედავად იმისა, რომ არცერთი სერვერი არ დაზიანებულა ან მავნე აქტივობები არ იქნა აღმოჩენილი, კასპერსკი თავის მომხმარებლებს ურჩევს, გამოიჩინონ მეტი სიფხიზლე და სიფრთხილე, როდესაც სთხოვენ მათ რწმუნებათა სიგელები.

თუ არ ხართ დარწმუნებული, საიდან მოდის ელფოსტა, შეგიძლიათ გადაამოწმოთ გამგზავნის ვინაობა კასპერსკის ბლოგი.

რა არის რამდენიმე რჩევა, რომელსაც იყენებთ კიბერშეტევებისგან თავის დასაცავად? გაგვიზიარეთ კომენტარების განყოფილებაში ქვემოთ.

Black Friday 2020 VR გარიგებები: ყურსასმენები, ზურგჩანთები და სხვაMiscellanea

დროის დაზოგვის პროგრამული და აპარატურის ცოდნა, რაც 200 მილიონ მომხმარებელს ეხმარება ყოველწლიურად. დაგეხმარებათ სახელმძღვანელო რჩევებით, ახალი ამბებითა და რჩევებით თქვენი ტექნიკური ცხოვრების განახლე...

Წაიკითხე მეტი
Windows 10 შემქმნელთა განახლებული SDK ახლა ხელმისაწვდომია

Windows 10 შემქმნელთა განახლებული SDK ახლა ხელმისაწვდომიაMiscellanea

ამაღელვებელი დროები ახლოვდება მათთვის, ვისაც Microsoft ყველაფერი უყვარს. კომპანია მზად არის გამოუშვას შემქმნელთა განახლება Windows 10-ისთვის უახლოეს მომავალში. სანამ გზაში რაიმე არ შეიცვლება, მომხმ...

Წაიკითხე მეტი
Bing Translator for Windows თარგმნის ტექსტს რეალურ დროში კამერიდან

Bing Translator for Windows თარგმნის ტექსტს რეალურ დროში კამერიდანMiscellanea

PC– ს სხვადასხვა პრობლემების მოსაგვარებლად გირჩევთ DriverFix– ს:ეს პროგრამა თქვენს დრაივერებს განაგრძობს მუშაობას და ამით გიცავთ კომპიუტერის ჩვეულებრივი შეცდომებისგან და აპარატურის უკმარისობისგან. ...

Წაიკითხე მეტი