Kimlik avı kampanyası Kaspersky'nin çalınan Amazon SES jetonunu kullandığı için Office 365 kullanıcıları risk altında

  • Kaspersky, Office 365 kullanıcılarını hedefleyen bir kimlik avı kampanyası olduğuna dair bir açıklama yaptı.
  • Kimlik avı kampanyası, Amazon Simple Email Service (SES) belirteci aracılığıyla gerçekleştirilir.
  • Kimlik avı kampanyasında resmi bir Kaspersky hesabından bir e-posta kullanıldı.

Siber suçlular, son zamanlarda bildirilen kimlik avı kampanyalarının sayısıyla dolu bir gün geçiriyor gibi görünüyor. Kaspersky listeyi bu saldırılara en son giren olarak yapar.

Microsoft'un benzer bir kimlik avı kampanyası saldırısı birkaç ay önce suçlular kimlik bilgilerine susamışken.

Kaspersky güvenlik uzmanları, Amazon SES aracılığıyla Office 365 kullanıcılarını hedefleyen kimlik avı girişimlerini tespit etti.

Amazon SES, geliştiricilerin farklı durumlar için herhangi bir uygulamadan e-posta göndermesine olanak tanıyan bir e-posta hizmetidir.

Sunucular güvenli

Kimlik avı kampanyası, çok suçlu bir saldırı gibi göründüğü için tek bir kişiyle bağlantılı değildir. Iamtheboss ve MIRCBOOT adlı bir başka kimlik avı kampanyası kiti kullanılmış gibi görünüyor.

Kimlik avı saldırılarının keşfedilmesinden hemen sonra SES belirteci iptal edildiğinden sunucuların güvenliği ihlal edilmedi.

Kimlik bilgileri için kaynak bulma

Siber suçlular, kimlik avı mesajlarını kamufle ederek ve kullanıcıları kimlik avı açılış sayfalarına yönlendirerek bir girişimde bulundu. Amaç, kurbanların Microsoft kimlik bilgilerini toplamaktı.

Siber suçlular, Amazon Web Hizmetleri altyapısı aracılığıyla resmi bir Kaspersky e-postası kullandılar.

Bu, Güvenli E-posta Ağ Geçidi (SEG'ler) korumalarını kolayca atlamalarını ve kurbanların posta kutularına erişmelerini sağladı.

Kullanıcıların dikkatli olması

Hiçbir sunucunun güvenliği ihlal edilmemiş veya kötü amaçlı etkinlikler tespit edilmemiş olsa da Kaspersky, kullanıcılarına kimlik bilgileri sorulduğunda ekstra uyanık ve dikkatli olmalarını tavsiye ediyor.

E-postaların nereden geldiğinden emin değilseniz, gönderenin kimliğini şu adresten doğrulayabilirsiniz: Kaspersky'nin blogu.

Kendinizi siber saldırılardan korumak için kullandığınız ipuçlarından bazıları nelerdir? Aşağıdaki yorum bölümünde bizimle paylaşın.

Tam ekran uygulamalar, Creator Update'te Nvidia Özel Renk Profillerini sıfırlıyor

Tam ekran uygulamalar, Creator Update'te Nvidia Özel Renk Profillerini sıfırlıyorÇeşitli

Microsoft'un yeni Creators Update'i, Windows kullanıcı topluluğundan kesinlikle bir ağız dolusu alıyor. neden olduğu tüm sorunlar Şu an. Çoğu hızlı olsa da, kolay düzeltmeler, meselelerin olduğu ge...

Devamını oku
BlizzCon 2016 canlı nasıl izlenir

BlizzCon 2016 canlı nasıl izlenirÇeşitli

Merakla beklenen başka bir BlizzCon zamanı. Bu yılki BlizzCon, bugün (4 Kasım) ile Blizzard'ın World of Warcraft gibi en popüler oyunlarından bazıları için planlarını öğrendiğimiz 5 Kasım Cumartesi...

Devamını oku
Etkileşimli raporlar oluşturmak için Power BI Desktop'ı indirin

Etkileşimli raporlar oluşturmak için Power BI Desktop'ı indirinÇeşitli

Çeşitli bilgisayar sorunlarını çözmek için DriverFix'i öneriyoruz:Bu yazılım, sürücülerinizi çalışır durumda tutar, böylece sizi yaygın bilgisayar hatalarından ve donanım arızalarından korur. Tüm s...

Devamını oku