Uživatelé Office 365 jsou ohroženi phishingovou kampaní využívající odcizený token Amazon SES společnosti Kaspersky

  • Společnost Kaspersky vydala prohlášení, že existuje phishingová kampaň zaměřená na uživatele Office 365.
  • Phishingová kampaň probíhá prostřednictvím tokenu Amazon Simple Email Service (SES).
  • V phishingové kampani byl použit e-mail z oficiálního účtu Kaspersky.

Zdá se, že kyberzločinci zažívají problémy s množstvím phishingových kampaní, které byly v poslední době hlášeny. Kaspersky je na seznamu jako poslední účastník těchto útoků.

Microsoft to měl podobně útok phishingové kampaně před několika měsíci se zločinci žíznícími po pověřeních.

Bezpečnostní experti společnosti Kaspersky odhalili pokusy o phishing, které cílí na uživatele Office 365 prostřednictvím Amazon SES.

Amazon SES je e-mailová služba, která umožňuje vývojářům odesílat e-maily z libovolné aplikace pro různé případy.

Servery jsou bezpečné

Phishingová kampaň není spojena s jedním jednotlivcem, protože se zdá, že jde o multikriminální útok. Zdá se, že byly použity dvě sady phishingových kampaní, jmenovitě Iamtheboss a další s názvem MIRCBOOT.

Servery nebyly kompromitovány, protože token SES byl odvolán ihned po odhalení phishingových útoků.

Sourcing pro pověření

Kyberzločinci se pokusili zamaskovat phishingové zprávy a přesměrovat uživatele na phishingové vstupní stránky. Cílem bylo získat přihlašovací údaje obětí Microsoft.

Kyberzločinci použili oficiální e-mail Kaspersky prostřednictvím infrastruktury Amazon Web Services.

To jim umožnilo snadno obejít ochranu Secure Email Gateway (SEG) a získat přístup k poštovním schránkám obětí.

Uživatelé, aby zůstali ostražití

Přestože nebyly kompromitovány žádné servery nebo nebyly zjištěny škodlivé aktivity, společnost Kaspersky svým uživatelům doporučuje, aby byli zvlášť ostražití a opatrní, když jsou požádáni o své přihlašovací údaje.

Pokud si nejste jisti, odkud e-maily přicházejí, můžete ověřit identitu odesílatele na Kasperskyho blog.

Jaké tipy používáte k ochraně před kybernetickými útoky? Podělte se s námi v sekci komentářů níže.

Jak auditovat změny zásad skupiny [5 nejlepších nástrojů]

Jak auditovat změny zásad skupiny [5 nejlepších nástrojů]Různé

Pomocí těchto špičkových nástrojů můžete snadno kontrolovat změny zásad skupinyAuditování změn zásad skupiny umožňuje organizacím kontrolovat činnosti náhledu a zjišťovat změny, které by mohly způs...

Přečtěte si více
Řešení: El Escritorio Sigue Actualizándose ve Windows 10

Řešení: El Escritorio Sigue Actualizándose ve Windows 10Různé

Pokud je podepsána tarea systému Windows 10, je aktuální, je možné, že se jedná o archivy systému dañados nebo dañados. Una forma de solucionar este problema es ejecutar un escaneo SFC o usar una h...

Přečtěte si více
El Mejor Software pro instalaci pro Windows v roce 2023

El Mejor Software pro instalaci pro Windows v roce 2023Různé

Los programas obstinados pueden ser difíciles de installar, si no completamente imposibles, ya que siempre parecen dejar atrás archivos zbytkues. Hasta el momento, algunos de los programas más difí...

Přečtěte si více