Office 365-brukere i fare fordi phishing-kampanje bruker Kasperskys stjålne Amazon SES-token

How to effectively deal with bots on your site? The best protection against click fraud.
  • Kaspersky har utstedt en erklæring om at det er en phishing-kampanje rettet mot Office 365-brukere.
  • Phishing-kampanjen er gjennom Amazon Simple Email Service (SES) token.
  • En e-post fra en offisiell Kaspersky-konto ble brukt i phishing-kampanjen.

Nettkriminelle ser ut til å ha en feltdag med antallet phishing-kampanjer som er rapportert i det siste. Kaspersky gjør listen som den siste deltakeren i disse angrepene.

Microsoft hadde en lignende phishing-kampanjeangrep for noen måneder siden med de kriminelle som var tørste etter legitimasjon.

Kasperskys sikkerhetseksperter har oppdaget phishing-forsøk som retter seg mot Office 365-brukere gjennom Amazon SES.

Amazon SES er en e-posttjeneste som lar utviklere sende e-post fra hvilken som helst app for forskjellige tilfeller.

Servere er trygge

Phishing-kampanjen er ikke knyttet til én person, da det ser ut til at det er et multikriminelt angrep. To phishing-kampanjesett ser ut til å ha blitt brukt, nemlig Iamtheboss og en annen ved navn MIRCBOOT.

Serverne har ikke blitt kompromittert, ettersom SES-tokenet ble opphevet umiddelbart etter at phishing-angrepene ble oppdaget.

instagram story viewer

Innhenting av legitimasjon

Nettkriminelle gjorde et forsøk ved å kamuflere phishing-meldingene og omdirigere brukere til phishing-landingssidene. Målet var å høste ofrenes Microsoft-legitimasjon.

Nettkriminelle brukte en offisiell Kaspersky-e-post via Amazon Web Services-infrastrukturen.

Dette gjorde at de enkelt kunne omgå SEG-beskyttelsen (Secure Email Gateway) og få tilgang til ofrenes postbokser.

Brukere skal være på vakt

Selv om ingen servere ble kompromittert eller ondsinnede aktiviteter ble oppdaget, råder Kaspersky brukerne til å være ekstra årvåkne og forsiktige når de blir bedt om deres legitimasjon.

Hvis du er usikker på hvor e-postene kommer fra, kan du bekrefte avsenderens identitet på Kasperskys blogg.

Hva er noen av tipsene du bruker for å beskytte deg mot cyberangrep? Del med oss ​​i kommentarfeltet nedenfor.

Teachs.ru
Windows 10 Mobile build 15025-problemer: Installasjonsfeil, batteridrift og mer

Windows 10 Mobile build 15025-problemer: Installasjonsfeil, batteridrift og merMiscellanea

Microsoft rullet nylig ut en ny Windows 10 build for Mobile, og legger til en rekke funksjoner og feilrettinger. Microsoft Edge kan nå les e-bøkene dine høyt akkurat som på PCen og viser oppdaterte...

Les mer
Slik løser du Netflix-feil 10002, 112 og 0013

Slik løser du Netflix-feil 10002, 112 og 0013Miscellanea

Netflix-feilen 10002 hindrer deg i å få tilgang til favoritt-TV-seriene og filmene dine.For å løse dette problemet, prøv å installere Netflix-appen på nytt og tømme hurtigbufrede data.Sjekk ut vårt...

Les mer
3 beste mikrometerkaliper å kjøpe [2021 Guide]

3 beste mikrometerkaliper å kjøpe [2021 Guide]Miscellanea

Tidsbesparende programvare- og maskinvarekompetanse som hjelper 200 millioner brukere årlig. Guider deg med råd, nyheter og tips for å oppgradere ditt tekniske liv.Stor LCD-skjerm4 målemodiKonverte...

Les mer
ig stories viewer