Токен Amazon SES «Лаборатории Касперского» использовался для фишинга - «Новости» » Интернет технологии
sitename
Apple потеряла почти $400 млрд капитализации из-за неутешительного прогноза - «Новости сети»
Apple потеряла почти $400 млрд капитализации из-за неутешительного прогноза - «Новости сети»
Alibaba предоставила Moonshot вычислительные мощности на 20 000 чипов Nvidia для обучения моделей Kimi - «Новости сети»
Alibaba предоставила Moonshot вычислительные мощности на 20 000 чипов Nvidia для обучения моделей Kimi - «Новости сети»
Google сделает исключение для стран под санкциями — Android-разработчиков там не будут проверять - «Новости сети»
Google сделает исключение для стран под санкциями — Android-разработчиков там не будут проверять - «Новости сети»
Разработан бесплатный шрифт ShieldFont, подменяющий в глазах ИИ осмысленный контент чушью - «Новости сети»
Разработан бесплатный шрифт ShieldFont, подменяющий в глазах ИИ осмысленный контент чушью - «Новости сети»
Минцифры предлагает авторизовывать пользователей на иностранных сайтах по номеру телефона - «Новости»
Минцифры предлагает авторизовывать пользователей на иностранных сайтах по номеру телефона - «Новости»
Разработана технология передачи данных через быструю смену QR-кодов — 60 FPS обеспечивают до 190 Кбайт/с - «Новости сети»
Разработана технология передачи данных через быструю смену QR-кодов — 60 FPS обеспечивают до 190 Кбайт/с - «Новости сети»
Европол выявил 4340 URL-адресов, связанных с The Com - «Новости»
Европол выявил 4340 URL-адресов, связанных с The Com - «Новости»
IT Elements 2026 открывает прием заявок на премию «Инженерное искусство» - «Новости»
IT Elements 2026 открывает прием заявок на премию «Инженерное искусство» - «Новости»
США ввели санкции против иранских страховых компаний, принимавших оплату в BTC за защиту в Ормузском проливе - «Новости»
США ввели санкции против иранских страховых компаний, принимавших оплату в BTC за защиту в Ормузском проливе - «Новости»
Швейцарский железнодорожный гигант Stadler отказался платить вымогателям - «Новости»
Швейцарский железнодорожный гигант Stadler отказался платить вымогателям - «Новости»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Самоучитель CSS » Изображения » Токен Amazon SES «Лаборатории Касперского» использовался для фишинга - «Новости»

«Лаборатория Касперского» сообщила, что ее легитимный токен Amazon Simple Email Service (SES), ранее выданный стороннему подрядчику, использовался злоумышленниками в рамках фишинговой кампании, нацеленной на пользователей Office 365.



Amazon SES — масштабируемая почтовая служба, позволяющая разработчикам отправлять электронные письма из любого приложения, включая маркетинг и массовые рассылки.



Эксперты связывают эти фишинговые атаки с несколькими преступными группами, которые использовали для атак два фишинг-кита: Iamtheboss и MIRCBOOT .


«Этот токен был выдан стороннему подрядчику во время тестирования сайта 2050.earth. Сайт так же размещен в инфраструктуре Amazon. После обнаружения фишинговых атак токен SES был немедленно отозван. На 2050.earth и связанных сервисах не было обнаружено признаков взлома сервера, несанкционированного доступа к БД и какой-либо другой вредоносной активности», —гласит сообщение компании.


Злоумышленники не пытались выдать себя за «Лабораторию Касперского» и маскировали свои сообщения под пропущенные уведомления от факсов, перенаправляя потенциальных жертв на фишинговые страницы, предназначенные для сбора их учетных данных.



Токен Amazon SES «Лаборатории Касперского» использовался для фишинга - «Новости»


 


При этом преступники  использовали официальную почту «Лаборатории Касперского» и отправляли письма из инфраструктуры Amazon Web Services, что, вероятно, помогло им обойти большинство средств защиты Secure Email Gateway (SEG).


«Такие электронные письма имеют разные адреса отправителей, включая, помимо прочего, noreply@sm.kaspersky.com», — предупредили в «Лаборатории Касперского».


 


«Лаборатория Касперского» сообщила, что ее легитимный токен Amazon Simple Email Service (SES), ранее выданный стороннему подрядчику, использовался злоумышленниками в рамках фишинговой кампании, нацеленной на пользователей Office 365. Amazon SES — масштабируемая почтовая служба, позволяющая разработчикам отправлять электронные письма из любого приложения, включая маркетинг и массовые рассылки. Эксперты связывают эти фишинговые атаки с несколькими преступными группами, которые использовали для атак два фишинг-кита: Iamtheboss и MIRCBOOT . «Этот токен был выдан стороннему подрядчику во время тестирования сайта 2050.earth. Сайт так же размещен в инфраструктуре Amazon. После обнаружения фишинговых атак токен SES был немедленно отозван. На 2050.earth и связанных сервисах не было обнаружено признаков взлома сервера, несанкционированного доступа к БД и какой-либо другой вредоносной активности», —гласит сообщение компании. Злоумышленники не пытались выдать себя за «Лабораторию Касперского» и маскировали свои сообщения под пропущенные уведомления от факсов, перенаправляя потенциальных жертв на фишинговые страницы, предназначенные для сбора их учетных данных. При этом преступники использовали официальную почту «Лаборатории Касперского» и отправляли письма из инфраструктуры Amazon Web Services, что, вероятно, помогло им обойти большинство средств защиты Secure Email Gateway (SEG). «Такие электронные письма имеют разные адреса отправителей, включая, помимо прочего, noreply@sm.kaspersky.com», — предупредили в «Лаборатории Касперского».
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
CSS
запостил(а)
Gate
Вернуться назад

Смотрите также

А что там на главной? )))



Комментарии )))



Войти через: