Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



Reply
 
Thread Tools Display Modes
  #1  
Old 03-29-2025, 08:08 PM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


Власти США сообщили о взломах облачных корпоративных учетных записей из-за невыполнения сотрудниками требований кибергигиены.

Агентство кибербезопасности и безопасности инфраструктуры США (Cybersecurity and Infrastructure Security Agency, CISA) сообщило о серии успешных кибератак на ряд облачных сервисов.
Согласно уведомлению CISA, злоумышленники осуществили фишинговые атаки и воспользовались тем, что сотрудники многих организаций не придерживаются правил цифровой гигиены. Помимо фишинга киберпреступники также использовали брутфорс и атаки pass-the-cookie – постэксплуатационную технику для перехвата сеанса. С некоторыми учетными записями первые попытки хакеров угадать пароли путем перебора не увенчались успехом. Однако в некоторых случаях злоумышленникам даже удалось обойти двухфакторную аутентификацию и взломать учетные записи в облачных сервисах.
Как минимум в одном случае атакующие модифицировали или настроили правила переадресации электронных писем на подконтрольные им аккаунты. Они также изменили существующие правила поиска электронных писем (тему и тело), установив ключевые слова, позволяющие выявлять сообщения с конфиденциальной информацией (например, с платежными данными).
«Помимо изменения существующих правил электронной почты для пользователей, злоумышленники также создали новые правила для почтовых ящиков, которые переадресовывали некоторые полученные пользователями сообщения (в частности, сообщения с определенными ключевыми словами) в Really Simple Syndication (RSS) или папку RSS-подписки легитимных пользователей, для того чтобы легитимные пользователи не видели предупреждений», - сообщает CISA.
Reply

Tags
NULL


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 06:23 PM.