![]() |
Злоумышленники использовали поддельную страницу авторизации Office 365 и специальный фреймворк. https://www.securitylab.ru/upload/ib...7a71f07807.png Microsoft обнаружила крупную фишинговую кампанию, нацеленную на пользователей Office 365. Кампания активна с 2021 года и за это время злоумышленники успели атаковать более 10 000 организаций. Атака происходит в несколько стадий:<ul><li>С помощью HTML-вложений жертву заманивают на фишинговую веб-страницу, замаскированную под под форму для входа в систему Office 365;</li> </ul><ul><li>Злоумышленники похищают учетные данные аккаунта;</li> </ul><ul><li>Скомпрометировав почту жертвы, злоумышленники используют ее для развития BEC-атаки.</li> </ul>Стоит отметить, что хакеры крадут не только учетные данные, но и cookie-файлы сессии. У них получается это сделать с помощью фреймворка Evilginx2, который перехватывает сессию, позволяя хакерам обойти многофакторную защиту. Кроме всего вышеперечисленного, злоумышленники используют MiTM или AiTM-атаки (adversary-in-the-middle/противник посередине). По мнению Microsoft, организациям следует повысить эффективность MFA с помощью политик условного доступа, которые проверяют запросы на вход в систему на основе идентификационных данных, местоположения IP-адреса и состояния устройства. |
All times are GMT. The time now is 07:11 PM. |
Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.