Uporabniki Officea 365 so ogroženi, ker kampanja lažnega predstavljanja uporablja ukraden žeton Amazon SES Kaspersky

  • Kaspersky je izdal izjavo, da obstaja kampanja lažnega predstavljanja, ki cilja na uporabnike Office 365.
  • Lažno predstavljanje poteka prek žetona Amazon Simple Email Service (SES).
  • V kampanji lažnega predstavljanja je bilo uporabljeno e-poštno sporočilo z uradnega računa Kaspersky.

Zdi se, da imajo kibernetski kriminalci dan na terenu s številnimi kampanjami lažnega predstavljanja, o katerih so poročali v zadnjem času. Kaspersky se uvrsti na seznam kot zadnji udeleženec teh napadov.

Podobno je imel tudi Microsoft napad kampanje z lažnim predstavljanjem pred nekaj meseci s kriminalci, žejnimi pooblastil.

Strokovnjaki za varnost Kaspersky so zaznali poskuse lažnega predstavljanja, ki so usmerjeni na uporabnike Office 365 prek Amazon SES.

Amazon SES je e-poštna storitev, ki razvijalcem omogoča pošiljanje e-pošte iz katere koli aplikacije za različne primere.

Strežniki so varni

Kampanja lažnega predstavljanja ni povezana z enim posameznikom, saj se zdi, da gre za napad z več kriminalci. Zdi se, da sta bila uporabljena dva kompleta za kampanjo z lažnim predstavljanjem, in sicer Iamtheboss in drugega z imenom MIRCBOOT.

Strežniki niso bili ogroženi, saj je bil žeton SES preklican takoj po odkritju lažnih napadov.

Pridobivanje poverilnic

Kibernetski kriminalci so poskušali prikriti lažna sporočila in uporabnike preusmeriti na ciljne strani z lažnim predstavljanjem. Cilj je bil zbrati Microsoftove poverilnice žrtev.

Kibernetski kriminalci so uporabili uradno e-pošto Kasperskyja prek infrastrukture Amazon Web Services.

To jim je omogočilo, da zlahka zaobidejo zaščito Secure Email Gateway (SEG) in dostopajo do nabiralnikov žrtev.

Uporabniki naj ostanejo previdni

Čeprav noben strežnik ni bil ogrožen ali zlonamerne dejavnosti niso bile zaznane, Kaspersky svojim uporabnikom svetuje, naj bodo še posebej previdni in previdni, ko jih zahtevajo poverilnice.

Če niste prepričani, od kod prihajajo e-poštna sporočila, lahko identiteto pošiljatelja preverite na Kasperskyjev blog.

Kateri so nekateri nasveti, s katerimi se zaščitite pred kibernetskimi napadi? Delite z nami v spodnjem razdelku za komentarje.

Kako prenesti e-poštna sporočila Microsoft Outlook

Kako prenesti e-poštna sporočila Microsoft OutlookMiscellanea

Če želite odpraviti različne težave z računalnikom, priporočamo DriverFix:Ta programska oprema bo zagotovila, da bodo vaši gonilniki delovali in vas tako varovala pred pogostimi napakami računalnik...

Preberi več

Antivirus: Des guides pratiques pour choisir le meilleur antivirusMiscellanea

Stran Sur cette, nous couvrons entièrement l’industrie antivirus. Vous y trouverez les dernières actualités, des guides pratiques, ainsi que les meilleurs guides d’achats.Consultez cette page pour ...

Preberi več
Posodobitev obletnice sistema Windows 10, da dobite lepše emojije

Posodobitev obletnice sistema Windows 10, da dobite lepše emojijeMiscellanea

Microsoft je posodobil svoje emojije tako na osebnih računalnikih z operacijskim sistemom Windows 10 kot na telefonih in tako na mizo prinesel bolj živahen in igriv dizajn.Tehnični velikan je dodal...

Preberi več