Kimlik avı kampanyası Kaspersky'nin çalınan Amazon SES jetonunu kullandığı için Office 365 kullanıcıları risk altında

How to effectively deal with bots on your site? The best protection against click fraud.
  • Kaspersky, Office 365 kullanıcılarını hedefleyen bir kimlik avı kampanyası olduğuna dair bir açıklama yaptı.
  • Kimlik avı kampanyası, Amazon Simple Email Service (SES) belirteci aracılığıyla gerçekleştirilir.
  • Kimlik avı kampanyasında resmi bir Kaspersky hesabından bir e-posta kullanıldı.

Siber suçlular, son zamanlarda bildirilen kimlik avı kampanyalarının sayısıyla dolu bir gün geçiriyor gibi görünüyor. Kaspersky listeyi bu saldırılara en son giren olarak yapar.

Microsoft'un benzer bir kimlik avı kampanyası saldırısı birkaç ay önce suçlular kimlik bilgilerine susamışken.

Kaspersky güvenlik uzmanları, Amazon SES aracılığıyla Office 365 kullanıcılarını hedefleyen kimlik avı girişimlerini tespit etti.

Amazon SES, geliştiricilerin farklı durumlar için herhangi bir uygulamadan e-posta göndermesine olanak tanıyan bir e-posta hizmetidir.

Sunucular güvenli

Kimlik avı kampanyası, çok suçlu bir saldırı gibi göründüğü için tek bir kişiyle bağlantılı değildir. Iamtheboss ve MIRCBOOT adlı bir başka kimlik avı kampanyası kiti kullanılmış gibi görünüyor.

instagram story viewer

Kimlik avı saldırılarının keşfedilmesinden hemen sonra SES belirteci iptal edildiğinden sunucuların güvenliği ihlal edilmedi.

Kimlik bilgileri için kaynak bulma

Siber suçlular, kimlik avı mesajlarını kamufle ederek ve kullanıcıları kimlik avı açılış sayfalarına yönlendirerek bir girişimde bulundu. Amaç, kurbanların Microsoft kimlik bilgilerini toplamaktı.

Siber suçlular, Amazon Web Hizmetleri altyapısı aracılığıyla resmi bir Kaspersky e-postası kullandılar.

Bu, Güvenli E-posta Ağ Geçidi (SEG'ler) korumalarını kolayca atlamalarını ve kurbanların posta kutularına erişmelerini sağladı.

Kullanıcıların dikkatli olması

Hiçbir sunucunun güvenliği ihlal edilmemiş veya kötü amaçlı etkinlikler tespit edilmemiş olsa da Kaspersky, kullanıcılarına kimlik bilgileri sorulduğunda ekstra uyanık ve dikkatli olmalarını tavsiye ediyor.

E-postaların nereden geldiğinden emin değilseniz, gönderenin kimliğini şu adresten doğrulayabilirsiniz: Kaspersky'nin blogu.

Kendinizi siber saldırılardan korumak için kullandığınız ipuçlarından bazıları nelerdir? Aşağıdaki yorum bölümünde bizimle paylaşın.

Teachs.ru
Il tuo Amministratore IT ha Accesso Limitato: Come Risolvere

Il tuo Amministratore IT ha Accesso Limitato: Come RisolvereÇeşitli

Hata mesajı BT Yöneticisi Erişimi Sınırlıdır Bu, virüsten koruma bölümündeki parazitlere neden olabilir.PC komut isteminde herhangi bir komutla sorun çözülebilir.Başka bir çözüm etkili değildir ve ...

Devamını oku
VPN Sizi Kimlik Avından Korur mu? [+ En İyi Uygulamalar]

VPN Sizi Kimlik Avından Korur mu? [+ En İyi Uygulamalar]Çeşitli

VPN'ler sizi kimlik avından korumada ve genel çevrimiçi güvenliğinizi artırmada büyük rol oynarBir VPN sizi kimlik avına karşı korur mu? Basit cevap hayır.Bazı VPN'ler kendilerini buna karşı koruma...

Devamını oku
Windows'u Etkinleştirmezseniz Ne Olur? [Cevap veriyoruz]

Windows'u Etkinleştirmezseniz Ne Olur? [Cevap veriyoruz]Çeşitli

Windows'u etkinleştirme olmadan ancak sınırlamalarla kullanabilirsinizMicrosoft, Windows'u etkinleştirmeden mümkün olduğu kadar uzun süre kullanmanıza izin verir.Windows lisansınız etkinleştirilmem...

Devamını oku
ig stories viewer