Токен Amazon SES «Лаборатории Касперского» использовался для фишинга - «Новости» » Интернет технологии
sitename
Южнокорейская установка за 90 секунд превращает спитый кофе в топливо высочайшего класса - «Новости сети»
Южнокорейская установка за 90 секунд превращает спитый кофе в топливо высочайшего класса - «Новости сети»
Socket AM4 всё ещё актуален: ASRock выпустила новую материнскую плату на чипсете AMD B550 - «Новости сети»
Socket AM4 всё ещё актуален: ASRock выпустила новую материнскую плату на чипсете AMD B550 - «Новости сети»
AMD и Intel совместно утвердили набор ИИ-инструкций ACE для будущих x86-процессоров - «Новости сети»
AMD и Intel совместно утвердили набор ИИ-инструкций ACE для будущих x86-процессоров - «Новости сети»
Microsoft раскрыла сроки выпуска Windows 11 26H2 и аппаратные требования - «Новости сети»
Microsoft раскрыла сроки выпуска Windows 11 26H2 и аппаратные требования - «Новости сети»
Claude Code помог решить многолетнюю проблему с зависанием дисплея ноутбуков с графикой AMD - «Новости сети»
Claude Code помог решить многолетнюю проблему с зависанием дисплея ноутбуков с графикой AMD - «Новости сети»
Как принимать оплату в Telegram боте: выбор платёжной системы, подключение и автоматическая выдача продукта
Как принимать оплату в Telegram боте: выбор платёжной системы, подключение и автоматическая выдача продукта
Более 73 000 устройств Fortinet пострадали от утечки данных FortiBleed - «Новости»
Более 73 000 устройств Fortinet пострадали от утечки данных FortiBleed - «Новости»
Специалист Positive Technologies нашел две уязвимости нулевого дня в Windows - «Новости»
Специалист Positive Technologies нашел две уязвимости нулевого дня в Windows - «Новости»
Группировка ShinyHunters заявила, что похитила данные у компании Kodak - «Новости»
Группировка ShinyHunters заявила, что похитила данные у компании Kodak - «Новости»
В Microsoft работают над патчем для 0-day-уязвимости RoguePlanet - «Новости»
В Microsoft работают над патчем для 0-day-уязвимости RoguePlanet - «Новости»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Самоучитель CSS » Изображения » Токен Amazon SES «Лаборатории Касперского» использовался для фишинга - «Новости»

«Лаборатория Касперского» сообщила, что ее легитимный токен Amazon Simple Email Service (SES), ранее выданный стороннему подрядчику, использовался злоумышленниками в рамках фишинговой кампании, нацеленной на пользователей Office 365.



Amazon SES — масштабируемая почтовая служба, позволяющая разработчикам отправлять электронные письма из любого приложения, включая маркетинг и массовые рассылки.



Эксперты связывают эти фишинговые атаки с несколькими преступными группами, которые использовали для атак два фишинг-кита: Iamtheboss и MIRCBOOT .


«Этот токен был выдан стороннему подрядчику во время тестирования сайта 2050.earth. Сайт так же размещен в инфраструктуре Amazon. После обнаружения фишинговых атак токен SES был немедленно отозван. На 2050.earth и связанных сервисах не было обнаружено признаков взлома сервера, несанкционированного доступа к БД и какой-либо другой вредоносной активности», —гласит сообщение компании.


Злоумышленники не пытались выдать себя за «Лабораторию Касперского» и маскировали свои сообщения под пропущенные уведомления от факсов, перенаправляя потенциальных жертв на фишинговые страницы, предназначенные для сбора их учетных данных.



Токен Amazon SES «Лаборатории Касперского» использовался для фишинга - «Новости»


 


При этом преступники  использовали официальную почту «Лаборатории Касперского» и отправляли письма из инфраструктуры Amazon Web Services, что, вероятно, помогло им обойти большинство средств защиты Secure Email Gateway (SEG).


«Такие электронные письма имеют разные адреса отправителей, включая, помимо прочего, noreply@sm.kaspersky.com», — предупредили в «Лаборатории Касперского».


 


«Лаборатория Касперского» сообщила, что ее легитимный токен Amazon Simple Email Service (SES), ранее выданный стороннему подрядчику, использовался злоумышленниками в рамках фишинговой кампании, нацеленной на пользователей Office 365. Amazon SES — масштабируемая почтовая служба, позволяющая разработчикам отправлять электронные письма из любого приложения, включая маркетинг и массовые рассылки. Эксперты связывают эти фишинговые атаки с несколькими преступными группами, которые использовали для атак два фишинг-кита: Iamtheboss и MIRCBOOT . «Этот токен был выдан стороннему подрядчику во время тестирования сайта 2050.earth. Сайт так же размещен в инфраструктуре Amazon. После обнаружения фишинговых атак токен SES был немедленно отозван. На 2050.earth и связанных сервисах не было обнаружено признаков взлома сервера, несанкционированного доступа к БД и какой-либо другой вредоносной активности», —гласит сообщение компании. Злоумышленники не пытались выдать себя за «Лабораторию Касперского» и маскировали свои сообщения под пропущенные уведомления от факсов, перенаправляя потенциальных жертв на фишинговые страницы, предназначенные для сбора их учетных данных. При этом преступники использовали официальную почту «Лаборатории Касперского» и отправляли письма из инфраструктуры Amazon Web Services, что, вероятно, помогло им обойти большинство средств защиты Secure Email Gateway (SEG). «Такие электронные письма имеют разные адреса отправителей, включая, помимо прочего, noreply@sm.kaspersky.com», — предупредили в «Лаборатории Касперского».
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
CSS
запостил(а)
Gate
Вернуться назад

Смотрите также

А что там на главной? )))



Комментарии )))



Войти через: