Office 365-användare i riskzonen när nätfiskekampanj använder Kasperskys stulna Amazon SES-token

  • Kaspersky har utfärdat ett uttalande om att det finns en nätfiskekampanj riktad mot Office 365-användare.
  • Nätfiskekampanjen är genom Amazon Simple Email Service (SES) token.
  • Ett e-postmeddelande från ett officiellt Kaspersky-konto användes i nätfiskekampanjen.

Cyberkriminella verkar ha en fältdag med antalet nätfiskekampanjer som rapporterats på sistone. Kaspersky gör listan som den senaste aktören i dessa attacker.

Microsoft hade en liknande nätfiskekampanjangrepp för några månader sedan med brottslingarna törstiga efter meriter.

Kasperskys säkerhetsexperter har upptäckt nätfiskeförsök som riktar sig till Office 365-användare via Amazon SES.

Amazon SES är en e-posttjänst som låter utvecklare skicka e-postmeddelanden från vilken app som helst för olika fall.

Servrarna är säkra

Nätfiskekampanjen är inte kopplad till en individ eftersom det verkar vara en multikriminell attack. Två nätfiskekampanjsatser verkar ha använts, nämligen Iamtheboss och en annan som heter MIRCBOOT.

Servrarna har inte äventyrats, eftersom SES-tokenet återkallades omedelbart efter att nätfiskeattacker upptäcktes.

Sourcing för referenser

De cyberbrottslingar gjorde ett försök genom att kamouflera nätfiskemeddelandena och omdirigera användare till nätfiskemålsidorna. Syftet var att samla in offrens Microsoft-uppgifter.

De cyberbrottslingar använde en officiell Kaspersky-e-post via Amazon Web Services-infrastruktur.

Detta gjorde det möjligt för dem att enkelt kringgå Secure Email Gateway (SEG)-skydd och komma åt offrens brevlådor.

Användare att vara vaksamma

Även om inga servrar komprometterades eller skadliga aktiviteter upptäcktes, råder Kaspersky sina användare att vara extra vaksamma och försiktiga när de tillfrågas om sina referenser.

Om du är osäker på var e-postmeddelandena kommer ifrån kan du verifiera avsändarens identitet på Kasperskys blogg.

Vilka är några av tipsen du använder för att skydda dig mot cyberattacker? Dela med oss ​​i kommentarsfältet nedan.

Lösning: Opera GX No se Está Transmitiendo en Discord

Lösning: Opera GX No se Está Transmitiendo en DiscordMiscellanea

Si Opera GX no se está transmitiendo correctamente en Discord, es posible que la causa sea una de las configuraciones de tu navegador. Mycket information que desactivar la aceleración de hardware a...

Läs mer
DLL mancanti i Windows 11? Installa di ny cosi

DLL mancanti i Windows 11? Installa di ny cosiMiscellanea

Jag sparar DLL (Dynamic Link Library) utan en väsentlig komponent i Windows och programmerar och applicerar på datorn.Poiché i fil DLL esistono i olika versioni e non contengono istruzioni, en volt...

Läs mer
Risolvi l'Errore di Malfunzionamento del TPM del Computer

Risolvi l'Errore di Malfunzionamento del TPM del ComputerMiscellanea

Ett problem del malfunzionamento del TPM sembra essere causato da un suo danneggiamento.La cancellazione delle chiavi TPM è uno dei modi più semplici per resolvere questo problema sul tuo PC.Se ciò...

Läs mer