Office 365 lietotāji ir pakļauti riskam, jo ​​pikšķerēšanas kampaņa izmanto Kaspersky nozagto Amazon SES marķieri

  • Kaspersky izplatījis paziņojumu, ka pastāv pikšķerēšanas kampaņa, kuras mērķauditorija ir Office 365 lietotāji.
  • Pikšķerēšanas kampaņa tiek veikta, izmantojot Amazon Simple Email Service (SES) marķieri.
  • Pikšķerēšanas kampaņā tika izmantots e-pasts no oficiālā Kaspersky konta.

Šķiet, ka kibernoziedzniekiem pēdējā laikā tiek ziņots par daudzām pikšķerēšanas kampaņām. Kaspersky iekļaujas sarakstā kā jaunākais dalībnieks šajos uzbrukumos.

Microsoft bija līdzīgs pikšķerēšanas kampaņas uzbrukums pirms dažiem mēnešiem ar noziedzniekiem, kas alkst pēc akreditācijas datiem.

Kaspersky drošības eksperti ir atklājuši pikšķerēšanas mēģinājumus, kuru mērķis ir Office 365 lietotāji, izmantojot Amazon SES.

Amazon SES ir e-pasta pakalpojums, kas ļauj izstrādātājiem sūtīt e-pastus no jebkuras lietotnes dažādiem gadījumiem.

Serveri ir droši

Pikšķerēšanas kampaņa nav saistīta ar vienu personu, jo šķiet, ka tas ir vairāku noziedznieku uzbrukums. Šķiet, ka ir izmantoti divi pikšķerēšanas kampaņu komplekti, proti, Iamtheboss un vēl viens ar nosaukumu MIRCBOOT.

Serveri nav apdraudēti, jo SES marķieris tika atsaukts uzreiz pēc pikšķerēšanas uzbrukumu atklāšanas.

Akreditācijas datu iegūšana

Kibernoziedznieki veica mēģinājumu, maskējot pikšķerēšanas ziņojumus un novirzot lietotājus uz pikšķerēšanas galvenajām lapām. Mērķis bija iegūt upuru Microsoft akreditācijas datus.

Kibernoziedznieki izmantoja oficiālu Kaspersky e-pastu, izmantojot Amazon Web Services infrastruktūru.

Tas viņiem ļāva viegli apiet Secure Email Gateway (SEG) aizsardzību un piekļūt upuru pastkastēm.

Lietotājiem jābūt modriem

Lai gan neviens serveris netika apdraudēts vai ļaunprātīgas darbības netika atklātas, Kaspersky iesaka saviem lietotājiem būt īpaši modriem un piesardzīgiem, kad tiek prasīti viņu akreditācijas dati.

Ja neesat pārliecināts, no kurienes nāk e-pasta ziņojumi, varat pārbaudīt sūtītāja identitāti Kaspersky emuārs.

Kādi ir daži padomi, ko izmantojat, lai pasargātu sevi no kiberuzbrukumiem? Kopīgojiet ar mums komentāru sadaļā zemāk.

Gears of War 4 nosaukums un Live Updates pārtrauc servera savienojumu

Gears of War 4 nosaukums un Live Updates pārtrauc servera savienojumuMiscellanea

Koalīcija tikko izlaida nosaukuma atjauninājumu vietnei Kara rīki 4 lai risinātu zināmu problēmu, kas var bloķēt progresu un kurai ir nepieciešama nodaļas restartēšana 3. likuma 5. nodaļā. Arī uzņē...

Lasīt vairāk
Gears of War 4 virsraksta 2. atjauninājums izraisa spēles avāriju

Gears of War 4 virsraksta 2. atjauninājums izraisa spēles avārijuMiscellanea

Ilgi gaidītais Gears of War 4 virsraksta 2. atjauninājums tagad ir ārā. Atjauninājums piedāvā divas jaunas kartes, kā arī daudz kļūdu labojumu. Diemžēl daudzi spēlētāji sūdzas, ka šis atjauninājums...

Lasīt vairāk
Atbrīvots Windows 8, 10 Apps Flight Hero & AirScanner, lejupielādējiet tūlīt

Atbrīvots Windows 8, 10 Apps Flight Hero & AirScanner, lejupielādējiet tūlītMiscellanea

Jūsu Windows 8 vai Windows 8.1 ierīce var kļūt par patiesa palīdzība jūsu ceļojumos ja zināt tam piemērotās lietotnes. Un, protams, lai patiešām labi plānotu savu ceļojumu, jums ir nepieciešamas da...

Lasīt vairāk