Почтовая система Ikea подвергается кибератакам - «Новости» » Интернет технологии
sitename
Oracle в частном порядке уведомляет клиентов об утечке данных - «Новости»
Oracle в частном порядке уведомляет клиентов об утечке данных - «Новости»
В Positive Technologies нашли новый вектор эксплуатации уязвимостей в процессорах Intel - «Новости»
В Positive Technologies нашли новый вектор эксплуатации уязвимостей в процессорах Intel - «Новости»
В Apache Parquet обнаружили критическую RCE-уязвимость - «Новости»
В Apache Parquet обнаружили критическую RCE-уязвимость - «Новости»
Каскадную атаку на цепочку поставок на GitHub связали с утечкой токена SpotBugs - «Новости»
Каскадную атаку на цепочку поставок на GitHub связали с утечкой токена SpotBugs - «Новости»
Уязвимость в Google Quick Share позволяла передавать файлы без согласия пользователя - «Новости»
Уязвимость в Google Quick Share позволяла передавать файлы без согласия пользователя - «Новости»
Между Apple и Илоном Маском разгорелся конфликт из-за мобильной спутниковой связи - «Новости сети»
Между Apple и Илоном Маском разгорелся конфликт из-за мобильной спутниковой связи - «Новости сети»
Ryzen 9 9950X3D с помощью обычного утюга и лески заставили разогнаться почти до 6 ГГц - «Новости сети»
Ryzen 9 9950X3D с помощью обычного утюга и лески заставили разогнаться почти до 6 ГГц - «Новости сети»
Билл Гейтс хотел бы превратить Microsoft в ИИ-компанию и заработать миллиарды на «эскизных идеях» - «Новости сети»
Билл Гейтс хотел бы превратить Microsoft в ИИ-компанию и заработать миллиарды на «эскизных идеях» - «Новости сети»
«Самое брутальное зрелище в галактике»: новый геймплейный трейлер подтвердил дату выхода безжалостного боевика Kiborg от российских разработчиков - «Новости сети»
«Самое брутальное зрелище в галактике»: новый геймплейный трейлер подтвердил дату выхода безжалостного боевика Kiborg от российских разработчиков - «Новости сети»
Найден новый простой способ установки Windows 11 без учётной записи Microsoft - «Новости сети»
Найден новый простой способ установки Windows 11 без учётной записи Microsoft - «Новости сети»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » Почтовая система Ikea подвергается кибератакам - «Новости»

СМИ сообщают, что компания Ikea борется с продолжающейся кибератакой: злоумышленники применяют против сотрудников внутренние фишинговые атаки, используя для этого украденные цепочки электронных писем.


Подобные атаки строятся на том, что злоумышленники похищают законную корпоративную переписку, а затем встраиваются в уже существующие цепочки писем, присылая жертвам ссылки на вредоносные документы, которые затем устанавливают малварь на устройства получателей. Поскольку такие письма представляют собой вполне легитимные email’ы и обычно отправляются от лица взломанных учетных записей и внутренних серверов компаний, получатели, как правило, доверяют таким посланиям.


Издание Bleeping Computer пишет, что в распоряжении его редакции оказались внутренние электронные письма, в которых Ikea предупреждает своих сотрудников о продолжающейся кибератаке с использованием email-цепочек. Такие письма приходят сотрудникам как с внутренних почтовых ящиков, так и от других взломанных организаций и деловых партнеров Ikea.





«Атака по электронной почте может исходить от кого-то, с кем вы работаете, из любой внешней организации, а также представлять собой ответ на уже идущую беседу. Поэтому ее трудно обнаружить, и мы просим вас быть особенно осторожными, — предупреждает Ikea. — Наши фильтры для электронной почты могут обнаруживать некоторые вредоносные письма и помещать их в карантин. Так как такое письмо может быть ответом на продолжающийся разговор, легко подумать, что фильтр допустил ошибку, и попытаться вызволить письмо из карантина. Поэтому вплоть до дальнейшего уведомления у всех [сотрудников] будет отключена возможность доставать электронные письма из карантина».


ИТ-специалисты компании сообщают, что такие email’ы содержат ссылки с семью цифрами на конце, и приводят пример такого послания. В настоящее время сотрудникам вообще рекомендуется не открывать электронные письма, независимо от отправителя, и немедленно сообщать о любых подозрениях в ИТ-отдел.





Издание напоминает, что недавно о подобных атаках предупреждали и специалисты компании Trend Micro. Эксперты писали, что злоумышленники взламывают серверы Microsoft Exchange по всему миру, чтобы получить доступ к их возможностям обмена сообщениями и рассылать вредоносные письма клиентам и сотрудникам компаний. По их данным, хакеры атакуют серверы Exchange, уязвимые перед такими проблемами, как ProxyLogon (CVE-2021-26855) и  ProxyShell (CVE-2021-34473 и CVE-2021-34523). Получив доступ к серверу, они используют функцию Powershell для чтения и взаимодействия с серверной системой хранения почты, а также встраиваются в уже существующие беседы, отправляя новые вредоносные сообщения всем участникам.


Bleeping Computer сообщает, что атаки, похоже, используются для распространения малвари Emotet или Qbot, заражение которой приводит к дальнейшей компрометации сети и, в конечном итоге, к развертыванию программ-вымогателей.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

СМИ сообщают, что компания Ikea борется с продолжающейся кибератакой: злоумышленники применяют против сотрудников внутренние фишинговые атаки, используя для этого украденные цепочки электронных писем. Подобные атаки строятся на том, что злоумышленники похищают законную корпоративную переписку, а затем встраиваются в уже существующие цепочки писем, присылая жертвам ссылки на вредоносные документы, которые затем устанавливают малварь на устройства получателей. Поскольку такие письма представляют собой вполне легитимные email’ы и обычно отправляются от лица взломанных учетных записей и внутренних серверов компаний, получатели, как правило, доверяют таким посланиям. Издание Bleeping Computer пишет, что в распоряжении его редакции оказались внутренние электронные письма, в которых Ikea предупреждает своих сотрудников о продолжающейся кибератаке с использованием email-цепочек. Такие письма приходят сотрудникам как с внутренних почтовых ящиков, так и от других взломанных организаций и деловых партнеров Ikea. «Атака по электронной почте может исходить от кого-то, с кем вы работаете, из любой внешней организации, а также представлять собой ответ на уже идущую беседу. Поэтому ее трудно обнаружить, и мы просим вас быть особенно осторожными, — предупреждает Ikea. — Наши фильтры для электронной почты могут обнаруживать некоторые вредоносные письма и помещать их в карантин. Так как такое письмо может быть ответом на продолжающийся разговор, легко подумать, что фильтр допустил ошибку, и попытаться вызволить письмо из карантина. Поэтому вплоть до дальнейшего уведомления у всех _
CSS
запостил(а)
Hailey
Вернуться назад

Смотрите также


А что там на главной? )))



Комментарии )))



Войти через: