Користувачі Office 365 піддаються ризику, оскільки фішингова кампанія використовує вкрадений токен Amazon SES від Касперського

  • Kaspersky опублікував заяву про фішингову кампанію, націлену на користувачів Office 365.
  • Фішингова кампанія здійснюється через токен Amazon Simple Email Service (SES).
  • У фішинговій кампанії було використано електронний лист з офіційного облікового запису Касперського.

Схоже, що кіберзлочинці переживають непростий день із кількістю фішингових кампаній, про які повідомлялося останнім часом. Касперського входить до списку як останній учасник цих атак.

У Microsoft було подібне атака фішингової кампанії кілька місяців тому зі злочинцями, спраглими довірчих документів.

Експерти з безпеки Kaspersky виявили спроби фішингу, спрямовані на користувачів Office 365 через Amazon SES.

Amazon SES — це служба електронної пошти, яка дозволяє розробникам надсилати електронні листи з будь-якої програми для різних випадків.

Сервери безпечні

Фішингова кампанія не пов’язана з однією особою, оскільки здається, що це атака кількох злочинців. Схоже, використовувалися два комплекти для фішингової кампанії, а саме Iamtheboss та інший під назвою MIRCBOOT.

Сервери не були скомпрометовані, оскільки токен SES був відкликаний одразу після виявлення фішингових атак.

Пошук облікових даних

Кіберзлочинці зробили спробу, замаскувавши фішингові повідомлення та перенаправивши користувачів на фішингові цільові сторінки. Метою було отримати облікові дані жертв Microsoft.

Кіберзлочинці використовували офіційну електронну пошту Касперського через інфраструктуру Amazon Web Services.

Це дозволило їм легко обійти захист безпечного шлюзу електронної пошти (SEG) і отримати доступ до поштових скриньок жертв.

Користувачам залишатися пильними

Хоча жодні сервери не були скомпрометовані або зловмисні дії не були виявлені, Kaspersky радить своїм користувачам бути особливо пильними та обережними, коли запитують їхні облікові дані.

Якщо ви не впевнені, звідки надходять електронні листи, ви можете підтвердити особу відправника на Блог Касперського.

Які поради ви використовуєте, щоб захистити себе від кібератак? Поділіться з нами в розділі коментарів нижче.

Відомості про програму для редагування у форматі PDF

Відомості про програму для редагування у форматі PDFРізне

Nu exista nicio indoiala ca Adobe Acrobat PDF і стабільний режим роботи з редактором PDF для Windows 10 Cu toate acestea, este un produs extrem de eficent.Modificarea PDF-urilor este esentiala pent...

Читати далі
Microsoft Hyper-V: усе, що потрібно знати, щоб розпочати

Microsoft Hyper-V: усе, що потрібно знати, щоб розпочатиРізне

Заощаджує час програмне та апаратне забезпечення, що допомагає 200 мільйонам користувачів щороку. Настанови, поради, новини та поради щодо покращення технічного життя.Щоб виправити різні проблеми з...

Читати далі
Виправте помилки підключення в Power BI за допомогою 6 простих рішень

Виправте помилки підключення в Power BI за допомогою 6 простих рішеньРізне

Якщо у вас є Не вдалося зберегти зміни на сервері помилку, видаліть звіт і опублікувати це знову. Після цього ви можете запланувати оновлення без будь-яких проблем.Для Сервіс не доступний помилка, ...

Читати далі