Napadalci so uporabljali glasovno pošto Office 365 kot vabo za lažno predstavljanje

  • Poročila več podjetij za kibernetsko varnost kažejo, da so uporabniki Officea 365 vse bolj tarča z elektronsko pošto z lažnim predstavljanjem.
  • Hekerji so uporabili strežnike univerze Oxford za pošiljanje phishing e-poštnih sporočil uporabnikom sistema Office 365.
  • Napadov z lažnim predstavljanjem je vse več, organizacije pa morajo biti pametnejše, da jih premagajo. Oglejte si našo Spletna varnost stran za izvedljiv vpogled!
  • Ne pozabite obiskati Varnost in zasebnost za posodobitve in še več.
E-poštna sporočila z lažnim predstavljanjem na strežniku univerze Oxford
Če želite odpraviti različne težave z računalnikom, priporočamo DriverFix:
Ta programska oprema bo zagotovila, da bodo vaši gonilniki delovali in vas tako varovala pred pogostimi napakami računalnika in okvaro strojne opreme. Preverite vse svoje voznike zdaj v treh preprostih korakih:
  1. Prenesite DriverFix (preverjena datoteka za prenos).
  2. Kliknite Zaženite optično branje najti vse problematične gonilnike.
  3. Kliknite Posodobi gonilnike da dobite nove različice in se izognete sistemskim okvaram.
  • DriverFix je prenesel 0 bralci ta mesec.

Poročila več podjetij za kibernetsko varnost kažejo, da so uporabniki storitve Office 365 vedno bolj tarča lažna e-poštna sporočila.

Napadi z lažnim predstavljanjem so včasih preveč izpopolnjeni, da bi jih lahko zaznali ali ustavili celo z uporabo naprednih filtrov za zaščito pred neželeno pošto. To je deloma zato, ker kiber kriminalci uporabljajo zakonite domene za pošiljanje zlonamernih e-poštnih sporočil.

Kampanja za lažno predstavljanje Office 365, ki Check Point nepokrit v zadnjem času je dovolj dokaz, da morajo organizacije za preprečevanje takšnih napadov uporabiti pametnejša orodja za kibernetsko varnost.

Napadi v odzivniku za Office 365

V tej posebni kampanji z lažnim predstavljanjem za Office 365 cilji prejemajo e-poštna obvestila o zgrešenih glasovnih sporočilih. E-poštna sporočila so jih pozvala, da so kliknili gumb, da bi jih pripeljali do svojih zakonitih računov Office 365.

Klik na povezavo pa uporabnika preusmeri na lažno stran, prikrito kot originalna stran za prijavo v Office 365. Tu napadalci ukradejo žrtvi poverilnice za prijavo v Office 365.

Tu je presenetljivo dejstvo, da bi morala orodja za preprečevanje lažnega predstavljanja običajno zaznati e-poštne povezave s takšnimi vzorci. Torej se boste morda vprašali, kako natančno ti napadalci uvedejo takšne zlonamerne preusmeritve in koristne obremenitve neodkrite.

Odgovor je preprost: slabi akterji v svoje načrte vključujejo legitimne platforme. V tem primeru so napadalci poslali škodljiva e-poštna sporočila z naslovov, ki pripadajo pristnim strežnikom na Univerzi v Oxfordu (Velika Britanija).

Uporaba zakonitih strežnikov Oxford SMTP je napadalcem omogočila, da opravijo preverjanje ugleda domene pošiljatelja. Poleg tega ni bilo treba ogrožati dejanskih e-poštnih računov za pošiljanje lažnih e-poštnih sporočil, ker so lahko ustvarili toliko e-poštnih naslovov, kot so želeli.

Vendar pa lahko svoje korake zaščitite pred napadi z lažnim predstavljanjem na več načinov:

  • Izobražite svoje osebje o lažnem predstavljanju in varnosti gesel.
  • Namestite programska oprema za skeniranje e-pošte ki lahko zazna sporočila z zlonamernim tovorom.
  • Naj bo vaš operacijski sistem posodobljen. Najpomembneje je, da vedno namestite Patch torek varnostne posodobitve Microsofta (so brezplačne).
  • Namestite posodobljeno protivirusni program rešitev.

Ali vaša organizacija uporablja Office 365? Kako se spoprijeti z vedno večjo grožnjo z lažnim predstavljanjem? Svoje trike in metode lahko delite v spodnjem oddelku za komentarje.

Prenesite to orodje, da preverite, ali je računalnik ranljiv za Meltdown & Spectre

Prenesite to orodje, da preverite, ali je računalnik ranljiv za Meltdown & SpectreSpletna Varnost

Meltdown in Spectre sta dve besedi, ki sta danes na ustnicah vseh. Številne uporabnike računalnikov, telefonov in strežnikov še vedno skrbi nevarnost, da bi postali žrtve te ranljivosti, čeprav Mic...

Preberi več
Emotet Trojan se je vrnil z novo Officeovo lažno kampanjo

Emotet Trojan se je vrnil z novo Officeovo lažno kampanjoTežave Z Zlonamerno Programsko OpremoTrojanskiSpletna Varnost

Trojanski program Emotet za bančništvo se je vrnil z novo prevaro Microsoft Office. Če ste ciljno usmerjeni, boste prejeli zlonamerno e-poštno sporočilo, ki bo vsebovalo URL ali okuženi Officeov do...

Preberi več
Vohunska programska oprema agenta Tesla se širi prek dokumentov Microsoft Word

Vohunska programska oprema agenta Tesla se širi prek dokumentov Microsoft WordTežave Z Microsoftovo BesedoVohunska Programska OpremaSpletna Varnost

Zlonamerna programska oprema agenta Tesla se je razširila prek Microsoft Word dokumenti lani, zdaj pa nas je spet preganjalo. Najnovejša različica vohunske programske opreme zahteva, da žrtve dvakr...

Preberi več